当前位置: 首页 > news >正文

陕西百威建设监理有限司网站腾讯企业邮箱注册入口官网

陕西百威建设监理有限司网站,腾讯企业邮箱注册入口官网,做母婴产品的网站,宜昌网站建设设计Enumeration nmap 已知目标开放了22,80,8089端口,扫描详细情况如下 可以看到对外开放了22,80,8089三个端口 TCP/80 SSTI 访问80端口,有一个infodoctors.htb的电子邮件,点击其他的也没有什么反应,猜测有可能需要域名访问 在/et…

Enumeration

nmap

已知目标开放了22,80,8089端口,扫描详细情况如下

可以看到对外开放了22,80,8089三个端口

TCP/80 SSTI

访问80端口,有一个info@doctors.htb的电子邮件,点击其他的也没有什么反应,猜测有可能需要域名访问

在/etc/hosts中增加主机与域名

然后在浏览器中访问该域名,进入了Doctor Secure Messaging登录页面,还可以注册新用户

先注册一个新用户,填好信息后显示账户被创建,但是只有20分钟

在New Message处创建的内容会在首页显示

并没有发现什么东西,但是在查看源代码发现了一个新的目录/archive

访问该页面却发现该页面是空白的,只有标题写着archive

但是在查看源代码时会显示xml输出,且之前创建的message标题test也包含在xml代码中

如果用户提供的标题值未经清理,则该页面容易受到服务器端模版注入(SSTI),如果能控制一个模版变量并插入 一个payload,有可能会被传入服务器执行

https://swisskyrepo.github.io/PayloadsAllTheThings/Server%20Side%20Template%20Injection/中详细讲述了如何检测是否存在该漏洞

首先,创建一个新的message,让标题为${7*7}

可以看到该代码只是原样输出,似乎并没有被执行,按照红线走下面那条路,再次创建标题为{{7*7}}的message

这次的得到的标题并不是输入的东西,而是真的计算了7*7=49,并返回了结果,可以判断存在SSTI注入,因为成功 执行了输入,所以顺着绿色剪头,这次输入{{7*'7'}}

得到了输出7次的结果,根据文章中描述,如果执行结果如上图所示,则很有可能使用的模板引擎为Jinja2

然后找到针对该引擎模板的反弹shell脚本并修改

在本地开启监听,然后在标题中输入以上代码,在刷新/archive页面即可得到shell

Lateral Movement

在目标系统上传linpeas来检查,先在本地开启http服务,然后将linpeas下载至目标,然后添加执行权限,最后执行

使用linpeas,在日志中发现了一个疑似密码Guitar123,但是这根本就不是邮箱的格式

使用该密码成功登录

Privilege Escalation

Splunk 8089

刚开始时枚举时,发现Splunk Forwarder实例正在端口8089上运行

Splunk是一种日志分析工具,用于收集、分析和可视化数据。尽管 Splunk 最初并非旨在成为 SIEM 工具,但它通常 用于安全监控和业务分析。Splunk 部署通常用于存储敏感数据,如果受到威胁,可能会为攻击者提供大量信息。 可以看到该程序以root身份运行,利用它可以使我们的权限升级,在本地克隆版本库,并输入 Python 版本漏洞利用 程序的文件夹

运行脚本,返回未认证

再次尝试使用刚刚获取的shaun:Guitar123来利用脚本,显示已经成功执行了指令

在kali中开启监听,然后执行一个反向shell

最终成功得到了一个shell,拥有root权限

http://www.yayakq.cn/news/841125/

相关文章:

  • 龙华网站(建设龙华信科)怎么在网站上做视频
  • 学做软件的网站梧州seo快速排名
  • 深圳的网站建设公司那家好微信小程序应用市场
  • 有哪些做的好的自学网站怎么用自己电脑做服务器搭建网站
  • 怎么做网站调查表网站项目名称
  • 本地做的网站如何映射出去长沙软件开发公司
  • 两学一做 投稿网站asp.net 网站的编译
  • 新闻类网站怎么做购物网站建设模板下载
  • 建设银行泰州江洲路支行网站网站建设seoppt
  • 户外旅游网站模板佛山h5模板建站
  • 构建网站需要会什么成交型网站建设价格
  • 网站建设与维护 技能做网站阿里云买哪个服务器好点
  • 怎么做网站关键词库排名中铁建设集团有限公司梅洪亮
  • 政务网站的建设嘉兴有能做网站优化
  • 课题网站建设培训简讯小程序变成网页链接
  • 网站建设冒用身份信息重庆市建设工程信息网站诚信分
  • 微网站页面菜单栏南京 网站建设
  • 用几个域名做网站好网站备案怎么登陆
  • 行业网站建设运营上海建设公司网站
  • 心理教育网站建设目的温岭市建设工程质量安全网站
  • 网站内容优化怎么去优化呢企业网站优化哪家好
  • 网站建设管理案例实训报告住房及城乡建设部网站
  • 现在做网站建设挣钱吗建湖做网站的价格
  • 百瑞网站建设中国廉政建设网网站
  • 福泉网站制作wordpress 文章之显示标题
  • 临沂免费模板建站可以免费发广告的app
  • 克拉玛依 网站建设年底 网站备案
  • 做企业云网站的企业wordpress 作者归档
  • 微盟微商城官网企业网站的优化建议
  • 江苏建设工程安全监督网站广州网站建设 乐云seo