渗透实战 | 记一次对某外国服务器的内网渗透练手

admin 2025年4月15日11:25:46评论2 views字数 1033阅读3分26秒阅读模式
内网渗透平时很少能遇到,在平时工作中更加偏向于外网的Web打点之类的工作,所以就找寻国外的服务器进行渗透练手,熟悉下内网渗透的步骤。
前情提要,外国服务器存在Weblogic漏洞,通过漏洞上传shell获取了服务器权限,分析下服务器上的杀软进程:
渗透实战 | 记一次对某外国服务器的内网渗透练手

杀软进程为迈克菲,暂时关不掉先留后门再说

查找目标服务器的weblogic真实网站的根目录,目标服务器路径如下:

C:/Oracle/Middleware/Wls_Home/wlserver/server/lib/consoleapp/webapp/images

对应网页端地址:http://xxxx/console/images/

使用neoregeorg进行内网穿透,上传穿透文件到Weblogic目录中
渗透实战 | 记一次对某外国服务器的内网渗透练手

成功穿透之后,配合Proxifier实现流量转发

渗透实战 | 记一次对某外国服务器的内网渗透练手

之后直接使用远程桌面登录并留下粘贴键后门

渗透实战 | 记一次对某外国服务器的内网渗透练手

登录进入桌面

渗透实战 | 记一次对某外国服务器的内网渗透练手

桌面记事本中记录了Weblogic的账号密码

渗透实战 | 记一次对某外国服务器的内网渗透练手

查看服务器本地的rdp远程桌面记录,内网18段的138为同密码登录,这是个专门扫描病毒的机器,安装了迈克菲

渗透实战 | 记一次对某外国服务器的内网渗透练手

手动关闭defender执行下载后门上线

渗透实战 | 记一次对某外国服务器的内网渗透练手

同理,同网段的170也能进行登陆

渗透实战 | 记一次对某外国服务器的内网渗透练手

170存在any desk可以跳转到其他机器上,属于是内网沦陷了

渗透实战 | 记一次对某外国服务器的内网渗透练手

Any desk连接验证下,截图如下

渗透实战 | 记一次对某外国服务器的内网渗透练手

之后尝试对内网其他服务器使用cobaltstrike的powershell进行上线,发现powershell组策略被关闭,无法执行任何powershell命令

渗透实战 | 记一次对某外国服务器的内网渗透练手
使用烂土豆进行提权,提权之后验证system权限下可以执行powershell命令,上个备用的后门

开始抓取本机hash

渗透实战 | 记一次对某外国服务器的内网渗透练手

权限维持一下

reg add "HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsUtilman.exe" /v Debugger /t REG_SZ /d "C:OracleMiddlewareWls_Homeuser_projectsdomainsadf_domaincodewall.exe " /f

然后把本地的后门文件隐藏一下

attrib +r +s +h C:OracleMiddlewareWls_Homeuser_projectsdomainsadf_domaincodewall.exe

之后用CS插件插入注册表自启动执行

渗透实战 | 记一次对某外国服务器的内网渗透练手

简单隐藏后门之后完成内网的初步渗透

 

原文始发于微信公众号(不秃头的安全):渗透实战 | 记一次对某外国服务器的内网渗透练手

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月15日11:25:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透实战 | 记一次对某外国服务器的内网渗透练手http://cn-sec.com/archives/3957988.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息