文章总结: 这篇文章描述了一次授权渗透测试中,作者在常规方法失败后,通过分析JavaScript文件发现ueditor编辑器,并利用其上传功能成功实现GetShell的过程。文章强调了在渗透测试中不应忽视对前端资源的分析,特别是JavaScript文件可能暴露的敏感路径和功能。作者展示了如何通过直接访问编辑器路径并利用其上传功能来获取服务器访问权限,提醒安全人员关注此类常见组件的潜在风险。
综合评分: 84
文章分类: 渗透测试,WEB安全,红队,漏洞分析,内网渗透
不可忽视的JS之丝滑GetShell
原创
pippybear
安全无界
2025年11月17日 23:30
上海
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
前段时间收到客户的一个授权渗透,目标是一个登录系统,按照惯例还是不给账号测试,想模拟黑客看看外部是否存在打进去的风险。这事整的,可真是看得起在下呀。
不管了,先冲为敬,开局还是一个登录系统,不过这次没有注册功能,能看的并不多。流程式的跑了跑目录,看了看是否存在某些风险的组件,很显然,都没有。
好家伙,那不得不直接上爆破大法啦,emmm,结果依旧无果,看来这次祖传秘方又不太管用了呀,看了看API,额,似乎能用的也不多呀。
直接拼一手,可惜,无果,这还玩啥,直接写完报告得了,报告客户系统安全,包的。
哈哈,玩笑玩笑,再仔细翻了翻JS,发现存在ueditor编辑器,这不就好起来了嘛。
直接拼接路径,完美,就很标准的编辑器上传,这里因为客户不让上马,就简单的上了一个xml,能给客户看到效果即可,这里环境不是云上oss存储,所以包shell的。
这不,轻轻松松,赶紧写完报告,结束。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全无界 pippybear《不可忽视的JS之丝滑GetShell》