记一次运气非常好的渗透到服务器的经历

admin 2023年3月15日19:21:05评论23 views字数 480阅读1分36秒阅读模式

平平无奇的客服平台

记一次运气非常好的渗透到服务器的经历

这个客服平台是有RCE的,如果上传到的不是oss服务器,存储在本地服务器的话

在返回端口的url是存在st2

记一次运气非常好的渗透到服务器的经历
记一次运气非常好的渗透到服务器的经历

root权限,由于是客服后台服务器,没有啥有用价值的信息

记一次运气非常好的渗透到服务器的经历

直接替换私钥连服务器

记一次运气非常好的渗透到服务器的经历

继续翻找有用的信息

记一次运气非常好的渗透到服务器的经历
记一次运气非常好的渗透到服务器的经历

配置文件里也只有mongodb和redis的连接信息

记一次运气非常好的渗透到服务器的经历

历史命令和登录ip历史是阿里云服务器

记一次运气非常好的渗透到服务器的经历

扫下端口,8092有个目录遍历,好像是专门用来放项目的

记一次运气非常好的渗透到服务器的经历

点开test看看

记一次运气非常好的渗透到服务器的经历

下载过来解包看看

记一次运气非常好的渗透到服务器的经历

这咋有个ip,root和密码,不会是那个开发人才留下的吧,泪目了家人们。

记一次运气非常好的渗透到服务器的经历

尝试连接

还真可以

记一次运气非常好的渗透到服务器的经历

连接数据库看看,8w多受害者,佩服

记一次运气非常好的渗透到服务器的经历

然后再回到之前扫出来的端口

8094是有个web项目

记一次运气非常好的渗透到服务器的经历

在数据库获取到后台url

记一次运气非常好的渗透到服务器的经历

配合数据库和登录日志获取到国内技术嫌疑人

记一次运气非常好的渗透到服务器的经历
记一次运气非常好的渗透到服务器的经历

Ip和经纬度是在国内。

总结一下,下班

记一次运气非常好的渗透到服务器的经历


记一次运气非常好的渗透到服务器的经历


记一次运气非常好的渗透到服务器的经历

记一次运气非常好的渗透到服务器的经历

征集原创技术文章中,欢迎投递

投稿邮箱:[email protected]

文章类型:黑客极客技术、信息安全、热点安全研究分析等安全相关

通过审核并发布能收获200-800不等的稿酬


更多详情介绍,点我查看

记一次运气非常好的渗透到服务器的经历
记一次运气非常好的渗透到服务器的经历
记一次运气非常好的渗透到服务器的经历
靶场实操,戳“阅读原文“

原文始发于微信公众号(合天网安实验室):记一次运气非常好的渗透到服务器的经历

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月15日19:21:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次运气非常好的渗透到服务器的经历http://cn-sec.com/archives/1606985.html

发表评论

匿名网友 填写信息