外网打点
访问目标IP发现时ThinkPHP框架,经过报错测试发现版本号为v5.0.22,是存在漏洞的版本。百度寻找相关的漏洞去利用。
Payload
成功RCE

找能够getshell的漏洞利用点。
Payload
本文详细介绍了如何利用ATT&CK技术攻破VulnStack靶机的过程。从外网利用ThinkPHP框架的漏洞获取RCE,再到内网信息收集,通过CS上线并收集内网信息。面对内网中的域控主机,通过设置中转解决公网与内网的访问问题,成功上线并控制域控。最后,通过CS派生会话上线MSF,实现内网横向移动和路由设置。
开发板推荐:天空星STM32F407VET6开发板
超高性价比 STM32主控 | 超高主频 | 一板兼容百芯 | 比赛神器 | 沉金彩色丝印
访问目标IP发现时ThinkPHP框架,经过报错测试发现版本号为v5.0.22,是存在漏洞的版本。百度寻找相关的漏洞去利用。
Payload
成功RCE

找能够getshell的漏洞利用点。
Payload
开发板推荐:天空星STM32F407VET6开发板
超高性价比 STM32主控 | 超高主频 | 一板兼容百芯 | 比赛神器 | 沉金彩色丝印
1047
2664
4911
2253
6407

被折叠的 条评论
为什么被折叠?
