实战|从shiro反序列化到服务器权限

admin 2023年6月19日13:55:23评论37 views字数 761阅读2分32秒阅读模式

家好,今天有个实战分享一下,首先打开目标网站,发现有记住密码选项,果断上手shiro工具跑一波,反序列化没跑了

实战|从shiro反序列化到服务器权限

执行以下命令,看看是什么权限,哦豁,管理员权限。

实战|从shiro反序列化到服务器权限

注入冰蝎

实战|从shiro反序列化到服务器权限

冰蝎连接。

实战|从shiro反序列化到服务器权限

发现是win系统,看一下3389端口。果然,端口开放的。

实战|从shiro反序列化到服务器权限

果断添加一波用户,net user yongboa Aa123456. /add。也可以添加隐藏用户,方法在前面持久论里。

实战|从shiro反序列化到服务器权限

将用户添加到远程组里。

net localgroup "Remote Desktop Users" yongboa /add

实战|从shiro反序列化到服务器权限

使用mstsc连接。

实战|从shiro反序列化到服务器权限

以后公众号中提及的所有工具,均放在APP“知识星球”,星球会员100加入,内含大量工具,包含公众号之前发过的工具,均可免费下载。另可享受本人在线答疑福利,手把手教学。

实战|从shiro反序列化到服务器权限


实战|从shiro反序列化到服务器权限

小知识



依据《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息系罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。
实战|从shiro反序列化到服务器权限

声明



本文提供的技术参数仅供学习或运维人员对内部系统进行测试提供参考,未经授权请勿用本文提供的技术进行破坏性测试,利用此文提供的信息造成的直接或间接损失,由使用者承担。

实战|从shiro反序列化到服务器权限

欢迎 在看留言分享至朋友圈 三连

 好文推荐  

原文始发于微信公众号(丁永博的成长日记):实战|从shiro反序列化到服务器权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月19日13:55:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战|从shiro反序列化到服务器权限http://cn-sec.com/archives/1815413.html

发表评论

匿名网友 填写信息