黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
UAC 绕过——Windows 权限提升

在 Linux 机器上使用sudo命令。使用 sudo,您必须知道 root 密码才能以 root 权限执行命令。UAC 大致相同,在右键单击要以管理员权限运行的程序并选择“以管理员身份运行”后,它会提示您输入管理员密码

对 Windows 10 主机进行了初始枚举,发现端口 21 已打开并托管 FTP 服务器。FTP 服务器不允许匿名登录;但是,对 SMB 共享的枚举显示用户名为efrost。有了用户名和 FTP 服务器,使用 Hydra 对该服务进行暴力破解,并成功发现用户的 FTP 密码为Coldheart1234

目标主机的端口 445 和端口 3389 是开放的。为了快速取胜,首先使用Impacket Suite of Tools 中的 psexec.py试了对 SMB 的访问 。
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
远控武器RokRAT,更新迭代部分执行流程,初始载荷执行释放二阶段载荷,其中“.pdf”为迷惑性正常文件,在其他样本中可以是其他格式的文档文件,此样本中“.lnk”文件在释放完后会执行“.pdf”文件,让用户以为自己打开了正常文件。
“.lnk”文件执行结束后也会自删除
二阶段载荷执行,“working.bat”脚本调用poershell执行文本文件"temp.dat",创建线程执行shellcode二进制文件“public.dat”。shellcode会在内存中释放执行PE文件,做系统基本信息搜集,完成对域名“api.pcloud.com”的请求,并处理后续下载来的后续载荷
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
MyBatis SQL注入检测
起初想法中,该方案十分高效,且RASP设计方案中,云端拥有规则引擎,可以处理方案中的误报问题,但最终考虑到局限性,最后还是放弃该方案,本节仅作一个有趣的设想的分享。

有如下UserMapper.xml

在SQL执行过程中,其会被解析成一个树状的 rootSqlNode (图片最下面) , Mybatis会遍历rootSqlNode下的node节点,将其拼接成一个完整的sql语句,而这些node节点中只有StaticTextSqlNode、TextSqlNode保存SQL片段,StaticTextSqlNode单纯保存SQL片段,TextSqlNode会调用dollar token替换函数来处理SQL片段中的 ${…} 数据
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
通过信息收集发现是个tp v5.0.9,此版本存在tp-rce漏洞。

直接通过payload进行测试,

Post:_method=__construct&filter[]=assert&method=get&get[]=phpinfo()
查找payload,直接打:

Post:_method=__construct&filter[]=assert&method=get&get[]=phpinfo()
发现是php 5.4.45版本的,

直接尝试getshell:
发现system被禁用,尝试其他系统命令的也一样。

利用file_put_contents直接写shell,想了半天,忘了用其他函数进行直接写马就可以了,并不需要非得利用system命令进行写马

/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1
SQL注入
使用mybatis进行数据的传输,既然使用的mybatis,找漏洞仅需要全局搜索$,观察哪些数据在传输的过程中未做过预编译,进而判断传输的数据能否可控,然后尝试SQL注入

第一个点(不存在)
先从原始的代码文件中,之后看lib的

搜索$发现net/mingsoft/cms/dao/IContentDao.xml存在$order,跟进文件进行分析

它的DAO层名为queryIdsByCategoryIdForParser,我们跳转到DAO

然后可以看到有4个地方调用的此方法,然后我们就需要一个一个找,看哪个接口的实现中order可控

第一个只有id跟目录类型,无order

第二个多了dateTime参数

第三个只有typeid参数

第四个order可控,但是被做了限制,只允许asc和desc也是无法注入
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1👍1
使用IDEA Spring boot快速启动项目,也需要war部署进行后续的jsp上传与解析a

创建数据库mcms,并导入数据,修改配置信息的数据库账户密码

war部署:先取消在pom.xml的war注释;然后使用mvn clean package,最后将war放在tomcat中的webapps中即可

拿到一套代码,我们需要先分析他使用的什么框架,用到的什么技术,要快速定位到这些内容可以去查看项目作者写的md,一般都会有相关的技术说明

若审计的系统如果没有相关的md,就需要我们自己去查看使用了哪些依赖lib库,观察有没有存在漏洞的lib,也可以使用静态扫描进行高危依赖包的扫描

使用OpenSCA插件扫描代码,初步了解下系统的lib

知道使用了哪些lib库后就去看代码的大体的结构,然后发现大部分的代码逻辑都在Maven里几个官方的lib里

为了方便的跟进接口的方法,我们需要把代码下载下来,不然无法跟进方法
/网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1