对某webmail的渗透测试

2018 年 8 月 25 日 黑白之道

前言

主要是一些基本思路,如何从旁站渗透到目标主站

小弟小菜一枚,文章有不足的地方还希望多多见谅。。。。


信息搜索

     首先我们先针对目标进行思路整理。

Webmail通常就是查看版本漏洞,旁站、c段、敏感目录泄露等!其他的一些方法脑子暂时短路想不到了......

主域名:http://webmail.xxxx.xxx,Linux 、Apache 、 nmap扫描一下端口(nmap告诉我是windows很无奈,又想骗我。)没有获取到horde的版本号 继续往下进行,目录扫描的话先上御剑搞一波,不失所望。扫到一个test.php



   现在我们又获得新的信息webmail版本号(horde 3.3.10)、内核版(2.6.32-71.29.1.el6.x86_64)、绝对路径、ip。

   通过版本信息搜索公开漏洞,然而并没有。继续吧!!!

   没二级域名 查询二级域名的工具有很多,这里就不多介绍。

查了下同服域名存在25个瞬间感觉有戏。



  测了半天并没找到可以利用的漏洞 心灰意冷,这么容易就放弃哪能行。随便点进一个旁站,试了一下后台地址 发现登陆处没有验证码验证 可以爆破一波,输入admin admin抓包开启burp爆破,额 可能操作不当没抓到包 再抓一次,尴尬了  登陆成功......心里有句吗卖批。。。



拿SHELL

  找个新闻发布的地方上传图片-->构建图片马命名为1.jpg-->burp抓包-->改包1.php-->ok成功上传,可是不解析 想一下该如何解决这个问题!!! 我们可以上传.htaccess文件就可以解决这个问题,.htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置.通过htaccess文件,可以实现:网页301重定向、自定义404页面、改变文件扩展名、允许/阻止特定的用户或者目录的访问、禁止目录列表、配置默认文档等功能。 例如:

<FilesMatch "ht">

SetHandler application/x-httpd-php

</FilesMatch>

将其保存重命名为.htaccess再上传就ok  下面是我上传的大马。



LINUX提权

 现在我们已经获取到主站旁站的一个权限 离主站已经不远了。查看一下我们现在的权限、查看内核版本、查看发行版...

Whoami              --获取当前用户名

Uname -a            --查看内核版本

cat /etc/*-release  --查看服务器版本

ifconfig



通过一些简单的收集得知处于内网(10.0.0.12)、内核版本(2.6.32-71.29.1.el6.x86_64)、CentOS 、当前用户权限(apache) 每次在提权的时候,我们都会一次又一次的测试,我们将搜索所有可能的提权技术,并依次应用,直到成功。

网上搜索前面所知的内核版本号看看有没有可以利用的exp,很凑巧 可以直接用脏牛(Dirty COW)进行提权,说干就干

脏牛的地址:(https://github.com/FireFart/dirtycow),说一下编译过程

$ gcc -pthread dirty.c -o dirty -lcrypt

$记得编译前把dirty默认用户(firefart)改为root,不然连接不上。



上传到shell里,然后执行:

$Chmod +x dirty    --给予权限

$./dirty 123       --执行增加密码



Ok用户已经弄好了 脏牛提权还是很简单的。

内网转发

转发可以用到reGeorg 、msf、ew、lcx......还有许多工具就不列举了。

这里只说一下reGeorg ......

先将reGeorg的对应脚本上传到服务器端,reGeorg提供了PHP、ASPX、JSP脚本,直接访问显示“Georg says, 'All seems fine'”,表示脚本运行正常。

github地址:https://github.com/sensepost/reGeorg



下面就进行连接了,心情好鸡冻

上传对应语言版本的tunnel文件到服务器上。然后本地访问上传的源文件,即可在本地与远程主机上形成一个http的回路。命令如下:python reGeorgSocksProxy.py -p 8080 -u http://xxxx/upload/tunnel.nosocket.php



Ok成功!!!

在kali里我们使用proxychains代理

下面再编辑配置一下proxychains:

$vim /etc/proxychains.conf
更改为
socks5     127.0.0.1 8080 //8080为你自己的端口,需要与reGeorg中设置的端口相同.
进行ssh连接 此内网机器的ssh端口为2278



Ok 成功登陆!!!(个人感觉用reGeorg有点卡,喜欢用msf进行转发)
通过find查找目标webmail的目录或者通过上面test.php文件获得的绝对路径进行翻找,上传shell



目标成功

上线!!!

打完收工!!

文章出处:欧米伽安全


你可能喜欢

kali实战渗透环境配置指南
powershell渗透框架

Pythem – Python网络/渗透测试工具


登录查看更多
0

相关内容

二级域名是指顶级域名之下的域名,在国际顶级域名下,它是指域名注册人的网上名称;
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【干货书】现代数据平台架构,636页pdf
专知会员服务
252+阅读 · 2020年6月15日
Python导论,476页pdf,现代Python计算
专知会员服务
256+阅读 · 2020年5月17日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
116+阅读 · 2020年5月10日
斯坦福2020硬课《分布式算法与优化》
专知会员服务
118+阅读 · 2020年5月6日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
后渗透利用msf关闭防火墙
黑白之道
8+阅读 · 2019年8月24日
Webkiller 简单利用
黑白之道
11+阅读 · 2019年6月11日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
I2P - 适用于黑客的Android应用程序
黑白之道
29+阅读 · 2019年3月6日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
3D-LaneNet: end-to-end 3D multiple lane detection
Arxiv
7+阅读 · 2018年11月26日
Video-to-Video Synthesis
Arxiv
9+阅读 · 2018年8月20日
Arxiv
5+阅读 · 2018年3月6日
Arxiv
6+阅读 · 2018年1月14日
VIP会员
相关VIP内容
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【干货书】现代数据平台架构,636页pdf
专知会员服务
252+阅读 · 2020年6月15日
Python导论,476页pdf,现代Python计算
专知会员服务
256+阅读 · 2020年5月17日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
116+阅读 · 2020年5月10日
斯坦福2020硬课《分布式算法与优化》
专知会员服务
118+阅读 · 2020年5月6日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
后渗透利用msf关闭防火墙
黑白之道
8+阅读 · 2019年8月24日
Webkiller 简单利用
黑白之道
11+阅读 · 2019年6月11日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
I2P - 适用于黑客的Android应用程序
黑白之道
29+阅读 · 2019年3月6日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
相关论文
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
3D-LaneNet: end-to-end 3D multiple lane detection
Arxiv
7+阅读 · 2018年11月26日
Video-to-Video Synthesis
Arxiv
9+阅读 · 2018年8月20日
Arxiv
5+阅读 · 2018年3月6日
Arxiv
6+阅读 · 2018年1月14日
Top
微信扫码咨询专知VIP会员