黑客网站渗透入侵破解拿权限
10.4K subscribers
2.39K photos
108 links
Download Telegram
在测试多种编程语言内置服务器上的请求流水线时,我们发现 PHP 的行为有些奇怪。深入研究后,我们发现 PHP 中存在一个安全漏洞,该漏洞可能会将 PHP 文件的源代码暴露为静态文件,而不是按预期执行。

经过进一步测试,我们发现该漏洞并不存在于最新的 PHP 版本中。我们对不同版本的 PHP 进行了进一步测试,以确定该漏洞何时修复以及修复原因。我们的调查使我们找到了修补后的 PHP 7.4.22 版本,通过比较未修补和修补后的代码,我们可以看到为修复漏洞所做的具体更改。

值得注意的是,虽然这个问题已经在 PHP 源代码中得到解决,但 Shodan 查询揭示了许多内置服务器的暴露实例。加入我们,我们将详细介绍我们的发现并分享我们通过分析学到的东西


接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
lag{thats_a_lot_of_app_installs} - CLONE_REPO 中的命令注入
实际上,我们可能不应该访问azure_pipelines.yml文件。但是我们有,所以让我们深入研究一下。我们知道我们之前查看的build_tool是由管道配置调用的,而CLONE_REPO步骤会有一些有趣的秘密。在下面的代码片段中,我们可以看到它们使用注入的令牌来克隆存储库,然后对路径进行一些验证,最后将结果移动到最终目录

通常在 Python 中,执行命令的推荐方式是提供一个参数列表,这样可以防止任何类型的 shell 转义或求值,例如

useless_cat_call = subprocess.Popen(["cat", “filename”, user_input], … text=True)

但是,在本例中,我们的脚本非常有用,它在第 74 行将用户控制的 root_dir 直接提供给mv命令。下一个合乎逻辑的步骤是调查 root_dir 是否可以控制。那么,root_dir 是什么?它是用户控制的吗?

回到 Cloudflare UI,构建配置允许我们修改构建的“根目录”。看起来很熟悉,对吧?事实证明,这确实是上面代码片段中引用的 root_dir,因此我们可以控制Azure DevOps 管道调用的部署脚本中mv命令的参数。因此,我们的下一步是看看我们是否可以做一些有用的事情,比如转储环境变量或运行命令,并看看我们是否在原始安全上下文之外运行这些命令
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
GIADIA方法
在这个方法中,三个参数都是可控的,Advised config实际上就是AdvisedSupport实例。

这个方法最终返回的就是interceptorList对象,核心是分析这个对象如何添加元素,然后往上找这个元素是怎么生成的。

经过分析,无论走哪个分支,这个元素最终都是通过registry.getInterceptors(advisor)获取的,

而registry则是直接通过静态GlobalAdvisorAdapterRegistry.getInstance()方法获取的静态单例类

最后审计,查找看到这个类
显然,这个类满足了实现MethodInterceptor接口的需求,但并没有实现Advice

通过JdkDynamicAopProxy来同时代理Advice和MethodInterceptor接口,并设置反射调用对象是AspectJAroundAdvice,如果后续仅被调用MethodInterceptor接口的方法,就可以直接混水摸鱼,如果还会调用Advice接口的方法,则可以再尝试使用CompositeInvocationHandlerImpl
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
如何使用 Ligolo-ng Pivot 工具
好了。既然我们已经向您展示了什么是 Pivoting,以及 Ligolo-ng 如何帮助您,让我们看看如何自己动手。在本教程中,我们将使用已完全更新的Kali OS。让我们向您展示如何使用 Ligolo-ng。

Ligolo-ng 教程
对于我们的场景,假设我们正在执行渗透测试,已经破坏了Ubuntu主机,并发现它有两个接口(双宿主)。

接口如下:

ens33:192.168.37.134(外部网络)

ens37:192.168.56.128(内部网络)

我们的Kali机器有以下IP:

eth0:192.168.37.152

我们希望使用 Ubuntu 机器作为访问内部网络(192.168.56.0/24)的枢轴点并继续我们的测试,因为我们无法从外部网络进行任何进一步的侦察。如果我们尝试使用 Nmap 执行主机发现,除非我们通过 Ubuntu 机器进行操作,否则我们将无法看到内部网络上的任何主机。
接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
在 Kali Linux 中,可以通过在应用程序菜单中单击“应用程序”>“信息收集”>“maltegoce”来启动 Maltego

单击“显示应用程序”菜单可以执行相同的操作

也可以通过打开终端并输入来启动 Maltego maltegoce,但由于它不是命令行工具,所以这不是最好的选择。

在启动时,所有模块都正确加载后,我们会收到启动向导提示,要求输入 Maltego 帐户凭据

插入它们并正确解决了验证码,您将收到一条欢迎消息和有关 API 密钥有效性的信息。在下一个提示中,只需保留“从 Maltego 公共服务器安装转换”,它将在客户端上安装转换。

正确的初始化消息,其中包含开始使用 Maltego 的不同可能性.

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
👍1
GoToHTTP
B2C模式,无需安装控制端软件,有浏览器就可以远控。

流量走https协议,只要目标放行443端口出口就可以实现内网穿透。

在低带宽也可以使用,运行占用内存极低,控制时占用CPU仅为0%-3%。

被控端在类Linux系统上支持图形界面(GUI)和字符界面(CLI)。

将gotohttp_x64.exe上传到指定目录。选中点击执行,在靶机里直接弹出连接框。

读取配置文件,可以获取电脑ID和控制码。

接 /网站渗透 /黑客编程技术
/软件渗透 /提取数据
/网站权限 /网站入侵破解
有需求的找我
@MoA_Ke
1