从信息泄露到云服务接管

admin 2024年8月22日15:41:29评论30 views字数 915阅读3分3秒阅读模式
前段时间,网警那边给我安排了个任务,要我每周都要提供一些网络安全报告......
过程基本就是搜资产、下载,然后拿着漏扫工具去批量扫,像用友、Geoserver、泛微这些产品......出洞是很快,但总是搞这些时间久了会很枯燥(因为同样的漏洞要写很多份报告,写着写着就厌倦了),所以就转为寻找其他漏洞了。
漏扫工具在 Windows 上我一般使用 yakit(yaklang.io)。

从信息泄露到云服务接管

扫到后访问路径 /actuator/heapdump 把 heapdump 文件下载下来。

利用工具 heapdump_tool.jar(github.com/wyzxxz/heapdump_tool)对其进行解析。

从信息泄露到云服务接管

输入 access 让其进行查找,看看能发现些什么。

从信息泄露到云服务接管

发现存在 obs,那么接下来直接搜索 obs,看看是否泄露了 AK/SK。

从信息泄露到云服务接管

拿到了 AK/SK,接下来尝试使用云资产管理工具 heapdump_tool.jar(github.com/dark-kingA/cloudTools)添加云资产。由于开头的前两个字符是 FA,比较符合华为云的规则,推测大概率是华为云(wiki.teamssix.com/cloudservice/more/#amazon-web-services)。

云厂商选择华为云,别名随便填写,填入相应的 accesskey 和 secretkey。

从信息泄露到云服务接管

填写完后点击保存并查找,即可在资产列表里查看(当然,并不一定总是成功利用,有可能是已失效的凭据,看运气)

从信息泄露到云服务接管

点击接管,会有一个默认的用户名,建议修改。

从信息泄露到云服务接管

点击确定后便会告诉你接管成功,并显示登录的地址、用户名还有密码(密码是自动生成的,且很复杂,在接管记录里可以查看,但建议还是另保存一份)。

从信息泄露到云服务接管

成功登录。

从信息泄露到云服务接管
在取消接管时遇到了问题,点击了取消接管,但是在控制台里发现子用户仍然存在,实际上并没有取消接管,哪怕是点击了工具上的删除也没有用......

从信息泄露到云服务接管

由于该工具暂时不支持华为云的存储桶,

从信息泄露到云服务接管

所以使用官方的 OBS Browser+(support.huaweicloud.com/browsertg-obs/obs_03_1003.html)。

从信息泄露到云服务接管

成功登录。
从信息泄露到云服务接管

原文始发于微信公众号(走在网安路上的哥布林):从信息泄露到云服务接管

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月22日15:41:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从信息泄露到云服务接管http://cn-sec.com/archives/3086837.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息