攻防演练|某车企攻防小记

前言

专注于web漏洞挖掘、内网渗透、免杀和代码审计,感谢各位师傅的关注!网安之路漫长,与君共勉!

实习期间针对某车企开展的一次攻防演练,过程很曲折,当时的记录没有了只是简单的总结一下。

攻击路径

收集资产发现shiro→shiro反序列化→权限维持tsh→主机发现→漏洞扫描→ms17010→连接3389→目标主机存在ldapadmin应用→通过应用拿到研发组成员的md5解密→登陆wiki和堡垒机→在WIKI上发现网络拓扑→网络拓扑定位到靶标→管理系统远程SSH靶标IP->docker逃逸获取宿主机权限

存在问题

  • tsh上线的时候,无法创建tsh进程,不知道具体原因。
  • 上线tsh:wget tshd;tshd。
  • 查看进程:tasklist | grep “tshd”。
  • 使用错误重定向查看是否是系统版本问题:/tmp/bash 2>/tmp/1.txt
  • 将目标下载到系统进行编译:下载成功之后,查看当前目录是否下载成功,发现没有文件。多次查看/tmp目录内容,发现两次查看的/tmp目录内容不一样。
  • 负载均衡:使用hostname命令,根据每次回显示的主机名,查看是否具有负载均衡并查看均衡的机器有多少,多次尝试发现只有两台机器。
  • 负载均衡的解决办法:既然有两台,每个命令尝试两次就可以。
  • tsh压缩之后发现内容比较大,在burp执行命令,容易504。所以直接使用nc开启端口并使用bash反弹shell,下载tsh,使用tsh对目标进行控制。(bash反弹shell流量很明显,容易被发现)。

2、内网渗透

  • 查看当前网段,10.0.1.0段,扫描b段、c段没有发现任何有价值的东西,都是一些ssh弱口令、redis未授权(可以拿shell,但是可能会影响数据)。

  • 之前在拿权限的时候以及看到根目录下和/tmp目录下有很多文件,比如shell脚本、txt文件。爱挨个看。

  • 第一个文件是一个shell脚本,使用curl请求了一个子域名地址,子域名为yunwei,直接访问404,之前那shell之前获取信息收集的时候查看进程有zabbix_agent这个进程,猜想使用的运维工具是zabbix,所以直接在域名后+/zabbix/,访问成功,没有登陆按钮,但是可以直接游客登陆。无失去了注入。

  • 其中有一个文件中,有很多IP地址。注释部分为:SVN git、ansible(自动化运维工具)等等,所以此时确定重要资产应该在10.130段。

  • 扫10.130段资产的时候,发现大量的运维机器、安全管理平台、堡垒机、wiki、gitlab、流量审计平台,要么漏洞打,要么密码登陆。

  • 尝试找密码,要么从运维文件找,要么登陆任意一台机器抓取密码。扫描MS17010,拿到一台机器。

  • ms17010拿到shell,添加用户,连接3389,抓取密码,没有抓到任何密码,只抓到了所添加用户的密码,使用cs的hashdump功能获取密码,拿到administrator的密码。连接3389。

  • 连接3389之后,翻电脑资料。在桌面的工具文件夹发现了一个ldapadmin工具。打开之后可以直接连接三个域控服务器。直接查看目标的组织架构,以及用户的密码。md5或者sha1加密之后的密码。直接导出域管理员账户。

  • 开始解密各种用户的密码,其中主要解密三种角色的密码。

    wiki的管理员组用户

    confluence的管理员组用户

    jira的管理员组用户

    在整个公司组织中有一个安全组,其中有一个用户,该用户的密码md5加密,没有解密成功。唯一的办法就是复制粘贴已经解密出来的md5,将该安全组的成员的密码进行替换。但是可能会影响正。

  • 拿到密码之后,就是登陆各种重要的平台,比如wiki、confluence、安恒的明御、自身waf管理平台。找重要记录、找靶标记录。

    最后是可以直接登陆wiki的,直接搜云桌面、VPN、堡垒机、运维机。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/451501.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Promise图解,Pass

10-优化代码_哔哩哔哩_bilibili

Linux运维:深入了解 Linux 目录结构

Linux运维:深入了解 Linux 目录结构 一、 Linux 目录结构与 Windows之间的主要区别二、Linux根目录结构三、常见目录及其作用 💖The Begin💖点点关注,收藏不迷路💖 一、 Linux 目录结构与 Windows之间的主要区别 1、根…

中探:事件循环相关内容(因为不仅仅是初步认识,但也不至于是深入探讨,所以命名为“中探”)

下面内容写于 2022 年,文本描述过多,可能不适合有经验的人看。新的文章在 个人网站 中。 对了,说到事件循环,怎么可以离开这个最知名的视频呢!视频是英文的,但即使你听不懂,单纯看他的操作&…

数学建模-模糊性综合评价模型

中医药是中国传统文化的重要组成部分,凝聚了中华民族千百年来智慧的结晶。作为中医的发源地,中国政府一直致力于保护、发展和推广中医药,采取了一系列政策措施[]。目前,中国面临着老龄化日益加剧,老年人群中慢性疾病和…

keilC51明明已经定义的变量却报错未定义与期待asm

文章目录 keil_C51采用的是C89标准:C89变量定义标准:程序块: expected __asm:已经定义某个变量却报错未定义该变量:从汇编语言中看: keil_C51采用的是C89标准: C89变量定义标准: 1…

固态存储是未来|浅析SSD架构的演进与创新技术-1

常见的SSD架构中,包括了SSD控制器、NAND颗粒、DRAM颗粒三大组件,SSD控制器的固件需要兼顾坏块管理、ECC纠错、垃圾回收GC、磨损均衡WL、NAND die介质管理、缓存交互等等。 随着时代的发展,SSD架构,也不断有新的挑战和需求。基于小…

基于YOLOv8/YOLOv7/YOLOv6/YOLOv5的交通标志识别系统详解(深度学习模型+UI界面代码+训练数据集)

摘要:本篇博客详细介绍了利用深度学习构建交通标志识别系统的过程,并提供了完整的实现代码。该系统采用了先进的YOLOv8算法,并与YOLOv7、YOLOv6、YOLOv5等早期版本进行了性能评估对比,分析了性能指标如mAP、F1 Score等。文章深入探…

stm32f103c8t6学习笔记(学习B站up江科大自化协)-USART串口-硬件部分

通信协议简介 USART串口 硬件电路 通信距离: TTL和RS232通信距离只有几十米 RS485电平通信距离可达上千米 应用场景: TTL用于单片机这种低压小型设备 RS232一般在大型机器上使用,由于环境比较恶劣静电干扰比较大,所以电压电平比…

javaEE13(网站第8章两个课后题)

1、对“jspservletjavabean实现分页查询”功能做如下补充: (1)记录批量删除:每个记录前添加复选框,点击批量删除,删除选中记录。 增加跳转到任意页功能。用户可改变每页记录条数。 页面&am…

wait 和 notify方法

目录 1.1 wait()方法 wait 做的事情: wait 结束等待的条件: 1.2 notify()方法 1.3notifyAll方法 1.4wait()和sleep()对比 由于线程之间是抢占式执行的, 因此线程之间执行的先后顺序难以预知. 但是实际开发中有时候我们希望合理的协调多个线程之间的执行先后顺序. 完成这个协调…

Python 的练手项目有哪些值得推荐?

Python 是一种强大的编程语言,有许多值得推荐的练手项目。以下是一些例子: 数据分析:利用 Python 的数据分析库(如 pandas 和 NumPy)处理和分析数据。你可以尝试对数据进行清洗、可视化,或者构建简单的预测…

4-LINUX--文件操作命令

一、文件查看命令 1. cat 1.1 查看文件内容,示例如下: 1.2 合并文件,示例如下: 1.3 往文件中写入数据, Ctrld 是结束输入,示例如下: 2. more 当一个文件的内容超过一个屏幕能显示的行数…

PCL点云处理之最小二乘球面点云拟合(直接拟合法,完整实验)(二百三十一)

PCL点云处理之最小二乘球面点云拟合(直接拟合法,完整实验)(二百三十一) 一、算法介绍二、算法实现1.代码2.结果一、算法介绍 现在假设有这样一群点云,它们分布在一个球的表面,可能并不严格,带有些许噪声,此时我们需要计算球心坐标和球的半径。(这里提供完整的实验过…

[leetcode] 43. 字符串相乘

文章目录 题目描述解题方法相乘累加java代码复杂度分析 题目描述 给定两个以字符串形式表示的非负整数 num1 和 num2,返回 num1 和 num2 的乘积,它们的乘积也表示为字符串形式。 注意:不能使用任何内置的 BigInteger 库或直接将输入转换为整…

怎么免费下载无水印视频素材?赶快收藏这六个网站。

今天来教大家怎么下载无水印视频素材,其中一些是免费的,并且可以在商业项目中使用,这些网站都是无水印视频素材,可以放心使用。 蛙学网: 网站的内容非常丰富多彩,包括风景,夜景,食物…

怎么判断你的模型是好是坏?模型性能评估指标大全!

模型性能评估指标,大家一定不陌生!很多小伙伴们都说难,但是它真的很重要很重要很重要!它会对我们的模型有很多的指导,也会给我们真正做模型的时候提供一些指导性的思想,不然我们看到别人的东西只能跟着人家…

阳光保险MySQL数据库平稳迁移OceanBase,稳定运营超700天

作者简介: 车东兴:于阳光保险就职,深耕保险行业的 IT 领域长达12 年,对保险领域的基础架构实践有深刻的理解与掌握。熟悉多款数据库,具有丰富的数据库运维经验。 王华城:于阳光保险就职,10多年一…

Eclipse安装springboot

Eclipse免费,套件丰富,代码开源,功能强大…推荐! 1 下载eclipse: https://www.eclipse.org/downloads/download.php?file/technology/epp/downloads/release/2023-12/R/eclipse-jee-2023-12-R-win32-x86_64.zip 2 安装Spring框…

【Vue3】什么是路由?Vue中的路由基本切换~

💗💗💗欢迎来到我的博客,你将找到有关如何使用技术解决问题的文章,也会找到某个技术的学习路线。无论你是何种职业,我都希望我的博客对你有所帮助。最后不要忘记订阅我的博客以获取最新文章,也欢…

AI写真变现项目丨超级训练营SOP手册

出品方: 吴东子团队 x AI破局俱乐部 以下只是该SOP手册的部分介绍,AI写真变现项目上手到变现全流程,需要完整手册的可以dd我。 AI写真 首先什么是AI写真,顾名思义的话可以说成是用AI生成写真照,我们先暂且这么理解&am…