对康创联盛的一次安全检测(成功getshell并可访问数据库)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 不得不说,我真是倒霉 ### 详细说明: 本来是打算睡觉的,结果忽然想到那天看到的一个论坛,新架设的,问了下基友,未能getshell 原谅我地址已经忘了... 于是乎就继续看了一下 继续跑一下三级域名,发现admin.hd.comsenz-service.com 手工测试一下弱口令,运气还不错 test test123 进来了 [<img src="https://images.seebug.org/upload/201603/271221413960c8b906f5ab679c2f0fab9b55f56c.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201603/271221413960c8b906f5ab679c2f0fab9b55f56c.png) 有pic 有j8 [<img src="https://images.seebug.org/upload/201603/27074248373c0f355d69201d6c134f9e29e5bda8.png" alt="QQ截图20160327074227.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201603/27074248373c0f355d69201d6c134f9e29e5bda8.png) 涉及多个分站,不过多叙述 进来发现只是个虚拟机啊,还不能执行命令,懒得提权了,就随手翻了翻配置 ``` 127.0.0.1 localhost VM_138_131_centos 127.0.0.1 www.comsenz-service.com 127.0.0.1 thek.pm.comsenz-service.com 127.0.0.1 sznews.pm.comsenz-service.com ``` [<img src="https://images.seebug.org/upload/201603/27074421914faa86a45af781402b23b6b74522c2.png"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息