乐于分享
好东西不私藏

回顾我如何从ASP.NET文档泄露到RCE的

回顾我如何从ASP.NET文档泄露到RCE的
我让AI帮我从ASP.NET文档提取和构造,然后拿去遍历。
发现 api/Yu/GetMenu可以获取数据如是查看他在文档的位置
利用得到的Jxjy_MenuID放入下一个接口
返回了Jxjy_InformationID,同时单引号报错
构造语句查看数据库版本
查看其他接口发现oYu/DecodeToFile?base64String=&filePath=接口存在文件上传
返回204可以上传,利用他枚举可上传目录D:\web\wwwroot D:\webroot D:\webroot\web\wwwroot,尝试写入一句话木马
访问lxk.aspx?cmd=
成功执行返回内容,访问web.config获取账号密码
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号略懂安全的三秋不为此承担任何责任,一旦造成后果请自行承担!