记一次某项目内外网渗透测试过程

admin 2023年12月26日14:19:16评论20 views字数 773阅读2分34秒阅读模式

声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!


原创文章作者(星球内部群成员): NO 师傅

渗透成果说明

成果1 海康威视getshell成果目标基本情况系统名称: 海康威视

成果说明

3)通过内网渗透,获取3个系统6个权限、10个管理员账号信息、数据500w条

成果截图

1.海康威视   Getshell

记一次某项目内外网渗透测试过程

通过工具上传一句话木马

2.连接webshell(哥斯拉)

记一次某项目内外网渗透测试过程

记一次某项目内外网渗透测试过程

3.内网穿透

本来想用frp内网流量代理,结果发现不出网,用Neo-reGeorg轻松出网

记一次某项目内外网渗透测试过程

4.内网扫描

记一次某项目内外网渗透测试过程

用kscan扫描可达网段,fscan内网扫描,一般除政务网外就三个段

Fscan扫描

结果如下

发现大量ssh弱口令

连接ssh

记一次某项目内外网渗透测试过程

发现未授权

未授权里存在泄露数据库账号密码

记一次某项目内外网渗透测试过程

连接fscan扫描的ssh使用history命令发现有挖矿木马

记一次某项目内外网渗透测试过程

记一次某项目内外网渗透测试过程

Fscan扫描发现数据库未授权

登录成功图

记一次某项目内外网渗透测试过程

Fscan扫描发现存在深信服edr

通过漏洞poc尝试发现存在任意登录

https://192.168.4.13/ui/login.php?user=admin

https://192.168.4.21/ui/login.php?user=admin

https://192.168.4.17/ui/login.php?user=admin

记一次某项目内外网渗透测试过程

存在RCE漏洞,fscan扫描出

Solr RCE

记一次某项目内外网渗透测试过程

Fscan扫描出ssh存在弱口令

Nacos:

Nacos弱口令

记一次某项目内外网渗透测试过程

7.数据库权限

通过redis发现配置文件

记一次某项目内外网渗透测试过程

读取配置文件发现大量数据库账号密码

记一次某项目内外网渗透测试过程

530万公民信息

记一次某项目内外网渗透测试过程

本来想继续渗透政务网,来不及了,

进技术交流群可加下方wx

记一次某项目内外网渗透测试过程

原文始发于微信公众号(湘安无事):记一次某项目内外网渗透测试过程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月26日14:19:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次某项目内外网渗透测试过程http://cn-sec.com/archives/2334650.html

发表评论

匿名网友 填写信息