登录后台后发现版本是1.7.0版本是2021年8月份发布的

首先查看 后台登录后可以在网站设置里设置允许上传的文件类型,通过修改发现没啥用

改完以后还是无法上传

仔细看存在主题管理和插件管理,渗透wp的思路肯定能getshell

下载z-blog 主题发现文件后缀名为.zba

<path></path>中的内容是文件的路径
<stream>></stream>中的内容是文件内容
getshell 只需要修改

然后在后台直接上传主题文件即可成功拿到shell
/path/zb_users/theme/demoTheme //目录
完整路径
http://www.url.com/zb_users/theme/aymFreeFive/template/single.php

成功getshell
使用
cat /proc/version
查看linux 版本

发现是Red Hat 的Linux系统尝试使用CVE-2021-4034进行提权
反弹shell

一把梭提权

请登录后发表评论
注册
停留在世界边缘,与之惜别