记一次某医院渗透(近源)

admin 2023年12月1日08:39:51评论53 views字数 903阅读3分0秒阅读模式

背景:在某次地市攻防,外网给的资产基本上都打了,恰巧此时裁判说可以近源,我和伙伴直接就背上书包打车往医院跑。

无线or有线

大致思路:近源攻击——>突破逻辑隔离进入内网核心业务网段——> 获取大量敏感数据、服务器系统和数据库权限等。

一开始我们想的是找无线网络,左手wifi万能钥匙,右手fscan一把搓,摸了半天就一个TP-LINK路由器收场,显然和我尊贵的身份不符。

记一次某医院渗透(近源)

记一次某医院渗透(近源)

这时候都到了主楼,不进去看一圈也不合适,在里边溜达了会,我的同伙注意到,地上有很多网线口。

记一次某医院渗透(近源)

很快啊,美团下个单,没得网线啥也不能干啊。(血亏21)

记一次某医院渗透(近源)

插上网线后等了好一会都没有自动获取到ip,想了想这种网线接口基本上不会自动分配ip都得设置静态的。

这时候同伙又来点子了,医院现在都有这种自助机器,他操作系统一般是windows,在有些机器在下边会写这个设备的ip。在该设备上获取到ip之后,直接在自己电脑上配置一个同网段不冲突的ip地址就可以了。记一次某医院渗透(近源)

记一次某医院渗透(近源)

一顿操作后,电脑也是可以和自助机器通信了,fscan启动!(因为是地市hw,所以直接干)。

内网渗透

win下搭建cs和linux类似。

teamserver.bat + ip + 密码

记一次某医院渗透(近源)

fscan扫出来一个mssql弱口令,翻了下目录像是pacs服务器(关于pacs,百度上是这样解释的)

记一次某医院渗透(近源)

记一次某医院渗透(近源)

通过mdut工具链接后,执行系统命令上线cs,然后提权抓系统密码远程链接。登陆系统发现可以管理所有的病患数据,该主机是172段的,但是看到很多和10段的连接。

记一次某医院渗透(近源)

fscan再来一遍,直接拿到pacs,his,互联互通系统的权限,但后边听移动的师傅说,互联互通没有建设完毕,不然还能通其他的医院。

PACS系统

记一次某医院渗透(近源)

记一次某医院渗透(近源)

HIS系统

记一次某医院渗透(近源)

记一次某医院渗透(近源)

还有几个重要系统的数据库,摸到了几十万的敏感数据,对一个地市的医院也差不多了,这里就不放图了。

后话

算是趣事,后边还和同伙去了另外一家医院,开始不知道这家医院是治疗精神的医院,在住院部门口和保安叔叔对线了很久说我是上去看朋友的,能感觉到大叔看我的眼神中有疑惑、困惑到理解,用亲身经历提醒各位师傅,干活前先调查清楚情况,不然会被当成奇怪的人,怎么进去的都不知道。


原文始发于微信公众号(树树搞安全):记一次某医院渗透(近源)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月1日08:39:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次某医院渗透(近源)https://cn-sec.com/archives/2257895.html

发表评论

匿名网友 填写信息