安全矩阵

 找回密码
 立即注册
搜索
查看: 738|回复: 0

0x01 工具介绍 --- 日常渗透过程中,经常会碰到Spring Boot搭...

[复制链接]

77

主题

77

帖子

257

积分

中级会员

Rank: 3Rank: 3

积分
257
发表于 2023-2-8 14:40:27 | 显示全部楼层 |阅读模式
0x01 前言

这是之前hw中遇到的一个靶标,也是个人参加的hw中第一次拿下4个靶标,这个骚姿势利用起来也很简单,无非就是幸运!!!简单的小思路,佬们勿喷。

0x02 过程

首先给的目标就一个ip站点,扫了波端口,发现登陆处有一个sql注入,还是个小通用,先分享给大家。

YXBwPSLmrKLov47kvb/nlKjmtZnlpKfmgannibnlrqLmiLfotYTmupDnrqHnkIbns7vnu58i
之后呢发现了金万维的异速联,简单介绍下。
它将C/S架构转化成B/S架构,降低了对网络带宽的要求。同时,避免在每台电脑的重复安装、调试、更新应用软件,从而降低企业信息化成本,提升工作效率,大大简化部署与管理复杂的计算环境。

这个就是他的一个Web登陆页面了
利用弱口令打进来的
之后点击用友U8+下载软件后,利用弱口令再次进入管理页面。
这里使用异速联登录的话就相当于远程连接一样,连接到这台客户端了,但是只有一个应用界面,该如何上线呢?

我们可以去找文件交互的地方,然后利用windows的特性,shift+右键来打开终端。
过程如下:
首先找到一处文件交互的地方。

这里传文件只能上传xls等格式的,所以先把我们的马后缀改为xls。
上传成功
之后右键重命名,改为exe。
右键任意一个文件(当时好像没有在此处测试shift+右键,所以用的是’更改’打开方式的方法来测试的)。
点击打开方式处的’更改’按钮,然后点击’浏览’,然后就到了可以shift+右键的地方了
shift+右键,在此处打开命令窗口
直接运行木马即可。
成功上线




回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-29 03:56 , Processed in 0.012904 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表