黑客网站渗透入侵破解拿权限
11.3K subscribers
2.4K photos
109 links
Download Telegram
虚假通知栏
虚假通知栏命令是 BeEF 中专为社会工程攻击而设计的另一个模块。

当该模块在被挂钩的浏览器上执行时,它会在目标浏览器窗口顶部显示一个虚假的通知栏。该通知栏的内容可以自定义和设计,以诱骗用户点击链接或下载文件。

使用反向 shell 有效负载。如果用户被诱骗下载并运行文件,它将打开我们机器的反向 shell。反向 shell 允许我们在受害者的系统上远程执行命令,从而让我们完全控制它。

浏览器是 Firefox,我们将使用“假通知栏(Firefox)”模块,但您可以选择适合您情况的模块。

一旦用户尝试安装更新,将获得一个反向的 Meterpreter shell,从而让我们完全控制用户的系统。
会话 Cookie
会话 Cookie 又称为临时 Cookie,用于存储用户在单个浏览会话中的活动信息。可帮助网站记住用户的操作,登录信息或添加到购物车中的商品,并在浏览器关闭时被删除。

使用 BeEF 中的“获取 Cookie”模块从用户的浏览器中窃取会话 cookie。选择“获取 Cookie”,然后按“执行”按钮。会话 cookie 将显示在“命令结果”窗口中。

这些 cookie 很有价值,可以利用它们通过接管会话来冒充网站(例如电子商务网站或论坛的会员部分)上的用户。
使用 XSS 进行攻击
另一种挂钩浏览器的方法是通过XSS(跨站点脚本)。跨站点脚本是一种漏洞,通过用户输入将 JavaScript 加载到 Web 应用程序中。这种攻击可能导致敏感信息的泄露。

此过程的第一步是找到易受跨站点脚本攻击的网站。这将使我们能够将恶意 JavaScript 注入到该网站。

使用存储型 XSS 和 BeEF 来钩住浏览器。这种方法非常有效,因为它可以感染许多用户。

一旦找到存在漏洞的站点,请将“hook.js”JavaScript 文件注入到下面的输入字段中。
利用 BeEF 来利用浏览器会话
BeEF 预装了三百多个模块,您可以根据所连接的浏览器运行这些模块。这些模块分为十二个类别,包括:“漏洞、网络和社会工程”。
所有命令模块都包含一个交通灯图标,以显示这些命令模块是否不可见以及它们是否可以在目标浏览器中工作。
网络钓鱼,Google Phishing 命令是 BeEF 中的一个模块,旨在诱骗挂钩浏览器的用户透露他们的 Google 凭证,让我们执行命令,在受害者的浏览器上,他们应该看到虚假的登录页面,用户尝试登录,我们会在“Google 网络钓鱼”模块的命令结果选项卡中获得他们的凭据。
使用渗透工具 BeEF 连接 Web 浏览器
浏览器漏洞利用是指利用网络浏览器中的安全漏洞执行未经授权的操作。这可能涉及各种技术,通常是为了控制浏览器或运行浏览器的系统,或窃取敏感信息。

浏览器漏洞利用的基本概念是,网络浏览器与任何软件一样,其代码中可能存在缺陷或漏洞。这些漏洞可能会导致浏览器以非预期的方式运行。

利用 BeEF,可以利用 JavaScript 的广泛使用来“挂钩”浏览器,从而利用潜在漏洞、执行命令并可能获得未经授权的访问或提取敏感信息

可以通过创建一个网站,将钩子脚本添加到页面标题,然后让目标通过网络钓鱼攻击访问该网站来实现此目的。这可以通过电子邮件、社交媒体或其他方式 发送链接,可以使用 URL 缩短器来伪装原始 URL。
可以在这里发挥创造力,创建一个看起来合法的竞赛表格,使我们能够挂接用户的浏览器并同时通过表格收集一些信息,一旦用户的浏览器被挂接,浏览器就会出现在BeEF控制台中。
BeEF 为我们提供了大量信息。有价值的见解包括正在使用的浏览器、其版本、运行的操作系统、其架构、平台信息、语言详细信息、已安装的插件等等
BeEF黑客渗透扫描软件安装 BeEF
BeEF 目前尚未安装在 Kali 上。请确保在安装之前使用以下命令运行更新:
sudo apt update
可以使用以下命令安装 BeEF:
sudo apt install beef-xss
启动 BeEF
安装 BeEF 后,您可以使用以下命令运行它:
sudo beef-xss
第一次运行该程序时,系统会提示您更改“beef”用户的默认密码。 一旦更改密码,BeEF 将开始加载,并且您将看到 WebUI 地址和“hook.js”的钩子脚本。
BeEF 应该会为您打开浏览器,您需要使用在进入程序之前设置的新密码以用户“beef”身份登录。
BeEF 的界面
一旦成功登录,将看到初始 BeEF 界面。
已连接浏览器:您将在此处看到当前已连接的所有浏览器的列表。每个浏览器都列出了详细信息,例如 IP 地址、浏览器名称和操作系统。由于最初没有连接任何浏览器,因此此部分为空。

入门:如何使用 BeEF 框架的指导。它包括有关如何挂接浏览器和使用命令模块的信息。

日志:此部分显示 BeEF 活动的日志。其中包括与目标浏览器的交互、发送的命令、收到的响应以及任何错误或重要的系统消息。

僵尸:在 BeEF 术语中,“僵尸”是指 BeEF 服务器控制的已挂接浏览器。“僵尸”部分列出了这些浏览器并允许您与它们交互。由于尚未挂接任何浏览器,因此此部分也将为空。

基本:此视图提供有关已挂钩浏览器的基本信息,例如 IP 地址、浏览器类型和操作系统。在此视图中,您还可以使用可用的命令模块与已挂钩浏览器进行交互。

请求者: “请求者”视图可让您从挂钩浏览器手动制作和发送 HTTP 请求。这对于从挂钩浏览器的角度探索网站或 Web 应用程序、测试访问控制或执行其他手动测试任务非常有用。
BeEF,即浏览器利用框架,是黑客用来评估和利用网络浏览器漏洞的工具。

专注于系统或服务器端漏洞的安全工具不同,BeEF 专注于客户端——具体来说,是用户的 Web 浏览器。这一点很重要,因为即使系统的网络或操作系统是安全的,Web 浏览器中的漏洞仍可以为攻击者提供进入网络或系统的途径。

深入的浏览器分析: BeEF 可以提供有关挂钩浏览器的详细信息,例如浏览器类型、版本、已安装的插件、浏览器是否在 Tor 上运行、cookie 等。

客户端利用: BeEF 有许多命令模块,可帮助利用 Web 浏览器。这些模块可以执行各种任务,例如窃取 Cookie、进行社会工程攻击、发起网络攻击等。

真实世界模拟: BeEF 允许道德黑客模拟真实世界的攻击场景,帮助组织更好地了解他们的风险状况。

持续访问:即使 IP 发生变化,BeEF 仍能保持对挂钩浏览器的控制,从而提供对目标的持续访问以进行进一步的利用。

易于使用的界面: BeEF 界面基于 Web 且用户友好,可以更轻松地管理挂钩的浏览器和执行命令模块。
邮箱弱token
获取邮箱弱token的方法:Unix时间戳 + md5

(1)通过邮箱找回密码,正常流程去邮箱查看重置密码链接,发现链接处有一串 md5 加密字符串。字符串解密,类似 1491293277(10位),可以判断为Unix时间戳。 重置他人密码只需利用他人邮箱发送重置密码邮件,在短时间内对Unix时间戳进行暴力破解,即可获得重置密码的链接。

(2)用户名,重置密码链接直接使用用户名进行区别,改变用户名即可更改他人密码

(3)服务器时间,利用两个帐号同时点击找回密码,去邮箱查看找回密码的链接,发现两者的随机 token 只差1-2,而且可以猜测出为服务器时间。所以可以用一个未知帐号和一个已知帐号同时点击找回密码,稍微遍历随机 token,就可以构造出未知帐号的密码找回链接

修改密码页面抓包,修改其中的USERNAME_COOKIE为其他用户(有可能会经过编码,比如 base64),提交即可修改其他用户密码,抓包其中有 step 参数,输入用户名,抓包,数据包中有step参数,将这个参数改为最后一步,step改为4即可,提交后便掠过之前所有的验证步骤,修改密码成功
金额数据纂改
在提交订单时进行抓包,修改支付的金额或折扣等相关数据。

修复: 商品信息如金额、折扣等原始数据校验应来自于服务器端,不应接受客户端传来的值。

订单支付时的总价未验证漏洞
在支付时抓包,将数据包中的支付的金额修改为1

本地JS参数纂改
应用程序通过Javascript处理用户提交的请求, 通过修改Javascript脚本,测试修改后的数据是否影响到用户。

服务器校验;跨平台支付调用接口,要做好数据的完整性校验,确保一致性
任意密码重置漏洞

验证码泄露
验证码返回凭证的三种形式:url返回凭证、抓包返回凭证、凭证在页面中

进入重置密码页面,输入手机号,验证码,下一步,抓包,查看返回值。得到验证码信息

验证码爆破
进入找回密码界面,输入需要找回的手机号进行验证,如果存在该手机号,则会向改手机号发送短信验证码进行验证

这里随便输入一个验证码然后抓包,然后对该验证码进行爆破,即可爆破出正确验证码
渗透测试实战之Sea
Web渗透端口扫描
使用nmap进行端口探测,发现存在22和80端口开放。
访问80端口,然后使用F12查看源代码。
目录爆破
接着使用工具爆破目录,发现存在一些 目录。
访问README.MD,发现是WonderCMS
Linux渗透实战之Trickster
web服务枚举,点shop跳转了一个页面,其实右键看源码也可以看见目录&子域名爆破。
发现admin634ewutrx1jgitlooaj路由,会跳转到一个登录界面,发现PrestaShop版本为8.1.5,上网搜索找到了CVE-2024-34716
建立立足点
CVE-2024-34716利用,枚举
建立了初始立足点,www-data账号,权限不高,先把shell完整一下
python3 -c 'import pty; pty.spawn("/bin/bash");'
home目录发现三个用户,获得www-data账号,我们能操作的地方很少,常见思路是去找数据库&备份&配置等敏感文件,开了3306端口,本地大概率起了一个mysql,尝试找配置文件
出现了很多config相关的文件夹及文件,一个一个找不现实,从哪里下手依赖经验及当前情势的判断,发现在app/config下放了很多config相关的文件