记一次文件权限维持

admin 2024年4月19日23:41:22评论2 views字数 559阅读1分51秒阅读模式

很久之前打的一个权限,那天我的好兄弟钦原问我要有没有货,我一看这不来了吗

我自己本机上有一些样本,我发给他,他写了一份简报

记一次文件权限维持

然后说这里面有些东西甲方可能感兴趣,我们遍开始做权限维持了

尽然要的是文件,那么我们只需要针对文件做权限维持就好

但是我们知道某个地区采用的服务器形式是挂载在VM上面然后映射端口出来,也就是说我们即使出网,也把端口映射不出来

everything+devtunnel

everything+devtunnel=全白

因为everything为全白程序,devtunnel是微软官方程序,走的是微软官方流量,设备不会告警

首先设置everything

记一次文件权限维持

这里要把ini文件和exe文件都上传到目标上面

记一次文件权限维持

然后下载everything的http服务端,本地访问下,发现可以访问

然后用匿名邮箱注册一个github,用来做devtunnel的验证

记一次文件权限维持

记一次文件权限维持

记一次文件权限维持

绑定成功

记一次文件权限维持

然后运行一下

记一次文件权限维持

然后对于目标上的everything进行图标隐藏

记一次文件权限维持

记一次文件权限维持

然后看最终效果,首先你要登录对应的github账号然后访问链接即可

如果不登陆,是访问不了的

记一次文件权限维持

然后转战到云上,在翻文件的时候我们发现

记一次文件权限维持

然后反编译之后发现

记一次文件权限维持

对于aws云,是明令禁止使用pacu工具,所以我们用aws官方工具进行攻击

记一次文件权限维持

记一次文件权限维持

打了半天,应急了,aws换key了

记一次文件权限维持

记一次文件权限维持

原文始发于微信公众号(T大4的小圈圈):记一次文件权限维持

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月19日23:41:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次文件权限维持https://cn-sec.com/archives/2638404.html

发表评论

匿名网友 填写信息