渗透之CF云上桶到接管主机

admin 2024年10月21日22:56:13评论14 views字数 774阅读2分34秒阅读模式
在这两天的攻防中也是运气爆棚,碰到了两个aksk泄露的案例公号也好久没更新了,拿出来分享一下

1.先看第一个,是在js文件中泄露的

渗透之CF云上桶到接管主机

在打点的过程,网站的流量走向bp,然后,bp被动过滤出accesskey这个关键字

渗透之CF云上桶到接管主机

再去查看是否加密了,如果没加密的话就属于直接捡漏了

然后就直接用工具梭哈了,虽然后台会有告警,但谁让脚本小子啥也不怕

渗透之CF云上桶到接管主机

使用cf和oss浏览器直接连接:

渗透之CF云上桶到接管主机

然后发现只有存储桶的权限

渗透之CF云上桶到接管主机

有三个大桶子

简单看了一下

渗透之CF云上桶到接管主机

东西还挺多

随便打开几个可以看到是内部的保险单和审批单还有项目设计图等敏感文件

渗透之CF云上桶到接管主机

2.

第二个,是在一个spring boot里边发现的

在/env 会直接泄露环境变量、内网地址、配置中的用户名等信息

渗透之CF云上桶到接管主机

这个在env中找到了accesskeyid 但是发现accesskeysecret是*

渗透之CF云上桶到接管主机

在看到带*的值后,我们得想着如何获取到这些敏感信息。

(1). /jolokia、/actuator/jolokia可以通过/jolokia/list接口寻找可以利用的MBean,获得星号遮掩的信息

渗透之CF云上桶到接管主机

尝试了下无果

(2). 通过heapdump文件

渗透之CF云上桶到接管主机

下载到本地,先用heapdump_tool.jar分析一下

渗透之CF云上桶到接管主机

等待片刻,然后使用搜索查找accesskey

渗透之CF云上桶到接管主机

没找到,hhhhh

找了几个文章参考了一下,发现可以使用jdk环境中bin目录下的工具jvisualvm.exe(JVM性能调优监控工具)

渗透之CF云上桶到接管主机

打开这个exe,点击文件,装入

渗透之CF云上桶到接管主机

装入刚才的heapdump

渗透之CF云上桶到接管主机

在下边的类中搜索关键字accesskey,有时候也会有一些password泄露,但可能都是内网的

渗透之CF云上桶到接管主机

进入到实例数这查看,可以看到直接明文展示出来了

渗透之CF云上桶到接管主机

ak,sk,signname,然后就是梭哈

渗透之CF云上桶到接管主机

这个还有个云主机可以接管看看,

渗透之CF云上桶到接管主机
渗透之CF云上桶到接管主机

看到这玩意果真会告警,但没办法,谁让脚本小子只会工具啊


原文始发于微信公众号(渗透安全团队):实战 | 渗透之CF云上桶到接管主机

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月21日22:56:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透之CF云上桶到接管主机https://cn-sec.com/archives/1858065.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息