对某站点的一次详尽渗透记录

对某站点的一次详尽渗透记录

来源:admin 发布时间:2022-08-22 10:46:37 点击数:

文章来源:先知社区(长相安),侵删

原文地址:https://xz.aliyun.com/t/11138


0x01 前言

之前项目的某个站点,现在差不多尘埃落定,大致流程觉得还是可以分享一下的。


0x02 过程

初期拿到手大概是这个情况(厚码保命,相信师傅们看得出这是个什么站了)

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


老实说,这些信息用处不大,试了下文档里标的sql,太菜了没绕的过去,然后针对找到的真实ip进行旁站收集,最终在相邻段里摸到一个点

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


特征很明显,这套是微盘的程序,只能说是非常激动了,因为不出意外进去就能搞到shell,这里也是简单根据之前的信息摸到后台,一发默认账号admin打过去寄了

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


没事,上祖传字典。设置好默认密码开始跑用户名

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


lucky~这里不知道跑到哪个祖传账号进去了,不关心,直接放包刷新页面进去转转

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


这里面的二维码功能点可以bypass拿shell的,有些版本不存在,看人品


这里就简简单单拿了个shell。但执行命令的时候发现有点小寄

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


看来是禁了点东西,用蚁剑自带的插件bypass一下看看。有了,但又没完全有(说实话偶尔会遇到这种问题,我没仔细研究过归于玄学问题,路过的师傅指点一下)

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


但没关系,这里可以直接弹个shell回来继续搞。

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


history和进程里没东西,那么还是隐藏一下命令痕迹先。


unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null; export HISTSIZE=0; export HISTFILESIZE=0


再收集一下基本信息。好嘛,ifconfig又用不了,换一个

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


很致命,权限太低了,arp、traceroute这些统统用不了

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


那就换/sbin/route -nee浅看一眼路由表

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


好像没啥东西,不过也正常,这种机器多半是没在内网的。还有像traceroute这种本来想直接给他yum的,奈何权限不够,还是先提个权再说。


这里是直接传了工具自动检索CVE(linux-exploit-suggester2),跑出的脏牛这些挨着试了一下,都不行,寄,片名为寄。(说实话这个工具我很少成功

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


但不慌,前段时间的4034版本符合。搞一下,啪的一下,很快啊,没有寄,这个洞还是很能打的

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


在之前的收集过程中发现有宝塔,寻思还是直接登录到宝塔面板管理舒服点。这里过去看了眼后台路径、端口和允许的域名(厚码一下,师傅们浅喷)

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


再浅读一手密码(bt的默认密码在配置文件panel/data/default.pl中,路径可能会变,根据实际情况来)

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


没浅出来,我不信,find . -name "*.pl" 找一下,年轻人,花里胡哨。

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


拿着密码去梭一发,啪的一下,很快啊,年轻人你不讲武德,小丑竟是我自己

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


没事,那就继续操作,把这个db文件copy到我shell能访问的地方下载

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


很好,这波确实有点不顺,抽根棒棒糖冷静一下。现在我们想想the shy会怎么做?

那么我这边就直接新起一个目录,然后把这个目录zip打包拖回来,欸,简单粗暴,效率高

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


很好,绿了它绿了(拿棒棒糖的手微微颤抖。)


把db文件拖出来看看,其实里面能看的东西挺多的

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


随便看看。这里直接定位到user表,根据他的salt我们在表里新增一行,大概这个样子

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


接下来将此db文件覆盖掉原有db,用自己账号登录成功接管宝塔面板。

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


0x03 结束

这个站点到这基本上就结束了,后续就是简单而枯燥的善后工作,该清的清,该留的留,没有从这里撕开口子打进内网确实有些可惜,不过问题不大,还是收集到了很多东西方便后续使用的。真实环境,打码较为严重,师傅们海涵。


长治等保,等保,网络安全,网络等保,等级保护,网络安全等保,网络安全等级保护,长治网络安全等级保护,等保公司,等保测评,等级保护2.0,定级,定级备案,等保备案,长治等保备案,山西等保备案,系统测评,系统备案,网安备案,等保备案服务,等保咨询,公安局备案,二级等保,三级等保,三级测评,系统整改,做等保的公司,网站建设,企业网站建设,企业网站开发,企业网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

Powered by 园鉴科技 ©2021-2024  www.anycastyun.com

首 页
产 品
方 案
客 服