快上网专注成都网站设计 成都网站制作 成都网站建设
成都网站建设公司服务热线:028-86922220

网站建设知识

十年网站开发经验 + 多家企业客户 + 靠谱的建站团队

量身定制 + 运营维护+专业推广+无忧售后,网站问题一站解决

宝塔disablefunctions函数全被禁命令执行+加域服务器是如何无限制执行命令

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

我们注重客户提出的每个要求,我们充分考虑每一个细节,我们积极的做好成都做网站、成都网站建设服务,我们努力开拓更好的视野,通过不懈的努力,创新互联赢得了业内的良好声誉,这一切,也不断的激励着我们更好的服务客户。 主要业务:网站建设,网站制作,网站设计,微信平台小程序开发,网站开发,技术开发实力,DIV+CSS,PHP及ASP,ASP.Net,SQL数据库的技术开发工程师。

实验环境2008 R2

宝塔搭建的IIS discuz3.2X

手动上传shell

冰蝎连接

(ps:有表哥使用冰蝎的时候提示文件存在但是无法获取密钥,解决办法,使用最新版本的冰蝎即可,具体详情看更新日志)

下载地址:https://github.com/rebeyond/Behinder/releases/

连接上shell发现无法执行命令???

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

查看phpinfo原来是禁用了函数……几乎能用的都禁用了

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

想想很奇怪,刚搭建的网站那就是是默认值,为啥平时日站不是这样的,东查西查之后真的要好好感谢一下宝塔,太sweetheart了,部分默认禁用值截图如下。

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

既然禁用了函数,那么我们本着没有解决不掉问题的想法,百度!

雷神众测公众号的一篇文章总结的超棒!打call !!

第一趴,常规绕过,看了看phpinfo,就知道现在情况不常规。

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

第二趴,对不起,putenv不可用

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

第三趴,不支持

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

6-12都看了一遍,同理如上。

不得不说,总结的太好了,但是tm都不能用啊,宝塔牛逼啊,一剑封喉啊

饶头……

问了问大佬们,又get一个解决方案,又可以继续百度啦!!!

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

Emmm…不对,我不会溢出啊。

继续百度查看一下Github的bypass全家桶???康康康康

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

直接飘红

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

又试了几个都是如此(毕竟禁用了函数)

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

这个时候一篇文章吸引了我(没办法了,只能看你了)

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

作者说

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

那我们就按照他的方法来做

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令
可是留下的代码好像不太行

最后找了暗月的提权工具,

可以正常使用了,选择对应的版本,导出udf.dll文件

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

Ps:

MySQL <5.1版本导出路径:

C:udf.dll    2000
C:udf.dll 2003(有的系统被转义,需要改为C:sudf.dll)

导出DLL文件,导出时请勿必注意导出路径(一般情况下对任何目录可写,无需考虑权限问题)

MYSQL>= 5.1,必须要把udf.dll文件放到MYSQL安装目录下的lib\plugin文件夹下才能创建自定义函数

该目录默认是不存在的,这就需要我们使用webshell找到MYSQL的安装目录,并在安装目录下创建lib\plugin文件夹,然后将udf.dll文件导出到该目录即可。

之后我们可以成功执行命令

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

Ps:亲测添加管理员数据库会down,表哥们实际环境注意安全。

看了看也是只能简单运行sys_eval

这就很挠头呀,难道我要上服务器把宝塔的设置关掉嘛(当作无事发生)

想了想用CS反弹出来再康康吧

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

服务器powershell普通管理员权限执行

意外发现可以无限制执行命令(其实捣鼓了好一会==,开始用的3.13/3.14都不可以执行,最后尝试了4.1版本发现可以执行)

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

Mimikatz查看密码

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

????看下本地情况

宝塔disable functions函数全被禁命令执行+加域服务器是如何无限制执行命令

本地服务器加域之后没有域管理员密码无法直接创建用户的额==

虽然本次实验有很多bug的地方(比如知道了root密码啥的),不过其中有些思路觉得值的记录一下。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注创新互联行业资讯频道,感谢您对创新互联的支持。


当前名称:宝塔disablefunctions函数全被禁命令执行+加域服务器是如何无限制执行命令
本文网址:http://6mz.cn/article/gpophg.html

其他资讯