原漏洞见 WooYun: 搜狐某分站struts配置不当,利用私有变量执行任意代码 按漏洞描述测试了下,确实未修复,见图:
执行了几个命令,感觉有些貌似没成功,于是用御剑扫了扫,有好几个旁站,就拿www.premedia.cn开刀吧
又见Fckeditor,而且该服务器已探测是IIS6.0 ,于是利用解析得shell
菜刀连接之
读取远程连接端口:19056,连接
发现已有前辈留有shift后门
进服务器,留张截图吧
原漏洞见 WooYun: 搜狐某分站struts配置不当,利用私有变量执行任意代码 按漏洞描述测试了下,确实未修复,见图:
执行了几个命令,感觉有些貌似没成功,于是用御剑扫了扫,有好几个旁站,就拿www.premedia.cn开刀吧
又见Fckeditor,而且该服务器已探测是IIS6.0 ,于是利用解析得shell
菜刀连接之
读取远程连接端口:19056,连接
发现已有前辈留有shift后门
进服务器,留张截图吧