针对WebSocket下的渗透测试

举报
亿人安全 发表于 2023/05/30 11:01:40 2023/05/30
【摘要】 什么是WebSocketWebSockets 是一种先进的技术。它可以在用户的浏览器和服务器之间打开交互式通信会话。允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信。允许实时更新,浏览器也无需向后台发送数百个新的HTTP 请求,所以对于web程序来说,WebSocket非常流行在一次授权的APP渗透测试中,发现客服系统走的websocket测试了几个功能,抓到了upload的web...


什么是WebSocket
WebSockets 是一种先进的技术。它可以在用户的浏览器和服务器之间打开交互式通信会话。允许浏览器和服务器建立单个TCP连接然后进行全双工异步通信。允许实时更新,浏览器也无需向后台发送数百个新的HTTP 请求,所以对于web程序来说,WebSocket非常流行
图片
在一次授权的APP渗透测试中,发现客服系统走的websocket
图片
测试了几个功能,抓到了upload的websocket接口
图片
经过测试 发现存在任意文件上传,且可以通过../../控制上传文件夹,文件名也没经过后端处理强制改名。
该站环境为Linux+nginx+各种前端框架堆起来的站,框架漏洞暂未发现,各个语言的后门也都不提供解析
图片
也想过通过上传html来构造xss,但是该站采用了authorization授权,xss暂时作用不大。
图片
随后利用上传"定时任务"成功获取了服务器权限。
利用过程:
../../../../../../../../../var/spool/cron/root 控制文件上传位置到定时任务处
图片
上传反弹shell
图片
nc监听 泡杯咖啡~静待一分钟
图片
GetShell
该文章首发先知社区:https://xz.aliyun.com/t/10376

图片

该文章首发先知社区:https://xz.aliyun.com/t/10376

我的blog:http://xiu09.cn/

欢迎关注亿人安全~

WebSocket下渗透测试

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。