61权限提升-RedisPostgre令牌窃取进程注入

主要讲解redis数据库和postgresql数据库,然后还要两个windows的提权方式令牌窃取和进程注入。

postgresql是基于两个cve的漏洞,redis的提权方式第一种是利用任务执行的反弹shell,第二个是写一个ssh-keygen的公钥使用私钥登录,这是因为redis默认搭建在redis上面,所以常用的就是写ssh;权限比较低的话还是可以进行webshell的写入

案列演示1,Redis 数据库权限提升-计划任务 

redis服务因配置不当,可以被攻击者恶意利用。黑客借助redis内置命令,可以将现有数据恶意情况;如果redis以root身份运行,黑客可往服务器上写入ssh公钥文件,直接登录服务器。

他的提权方式首先就是先链接,会有两种情况,(第一个是已经爆出的未授权漏洞,没有这个漏洞就拿密码去链接)

连接上之后的提权方法,参考链接https://blog.csdn.net/fly_hps/article/details/80937837 

第一种利用计划任务反弹shell,

这个就是redis内置命令,实现一个端口反弹的,参考里面有详细命令

第二种方法ssh-keygen的公钥使用私钥登录,

redis服务使用root账户启动

并且开启了ssh远程登录服务,而且允许使用公钥登录,直接远程登陆

第三种就是有redis权限后,可以向web物理地址写入webshell

演示第一种

连接到redis数据库,第一个方式就是未授权,或者直接使用密码。密码就查看数据库的配置文件,通常都能翻找到,

redis-cli -h 要链接的ip链接上去

监听一下端口

然后输入口令反弹的ip和端口

执行这条命令;

执行完这一系列命令,去看监听主机

就已经接收到反弹shell了,还是root权限,

redis这个漏洞提权简单得多,只要你成功链接上去,调用这个东西就能执行命令,

漏洞成因:安全配置所造成的问题

修复漏洞的方法,第一步就是将127.0.0.1ip绑定数据库,只有127.0.0.1可以访问此数据库;设置密码或者添加密码防止未授权;修改redis用户的权限,以较低权限的用户去运行redis比如user用户就可以,也可以直接禁用账户登录也就是让redis只能运行,


案例二postgresql数据库提权

postgresql提权,是利用的漏洞,

这两个漏洞还提供了一个思路,如果是低权限用户,就用提权漏洞,高权限漏洞就用高权限命令执行漏洞,

 提权漏洞(CVE-2018-1058) 

PostgreSQL 是一款关系型数据库。 其9.3到10版本中存在一个逻辑错误,导致超级用户在不知情的情况下触发普通用户创建的恶意代码,导致执行一些不可预期的操作。

开启靶机,查看一下ip和端口,已经给出了账户密码,直接用工具连接上

然后在这里执行一个命令,等待超级用户触发我们的后门,10.0.0.1

用超级用户的身份执行pg_dump命令

但是我kali监听的没有反应。

高权限命令执行漏洞(cve - 2019 - 9193)

vulhub打开好环境

连接上数据库,直接复制这串代码,whoami的地方可以换成任何命令

成功。

接下来就直接直接看passwd和shadow文件,进行linux提权

修复方案:打补丁

Windows2008&7 令牌窃取提升-本地 

原理:他就属于,进程窃取一样的东西,一个进程在执行的时候是某个用户执行的,这个时候窃取一个用户的令牌,即使他的权限。不过这个漏洞在高操作系统就已经被修复好了

2008之后的版本就不能用了

这个可以直接使用msf攻击

先生成一个反弹shell的exe

通过蚁剑连接上webshell,进行一个文件上传操作,在去运行它

放到靶机win2003上运行

进入攻击模块设置监听

忘了设置pyload了不好意思,之后在开始攻击

在靶机上运行反弹shell文件

管理员权限。

这个时候怎么进行令牌窃取呢
use incgnito

list_tokens -u
 

可能我搭建的问题,没有system的权限,

条件:目标主机win2008版本及以下唉,取得目标主机的一个普通用户权限,

修复方法:升级系统

Windows2003&10 进程注入提升-本地 

这个利用的技术更老,对2008都i已经不行了,需要win2008以前的权限,他是利用进程的共享权限的机制实现的,

因为太古老,攻击都下不了,神仙

执行exe文件加上-l参数,获取当前进程列表

所有systen的都是目标,任何把pid值记下来,

直接输入pid、,cmd.exe,反弹的端口执行

任何用nc监听端口和ip就可以了

拿下的直接是system权限

(2)  pexec64 32 进程注入工具针对-win2008 及后操作系统-(佛系)

---参考地址:https://www.cnblogs.com/LyShark/p/13785619.html 

这个老师演示提权没有成功,降权倒是成功了,

看看文章就可以看懂怎么使用

fa

cai

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/292257.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何实现设备远程控制?

在工业自动化领域,设备远程控制是一项非常重要的技术。它使得设备可以在远离现场的情况下进行远程操作和维护,大大提高了设备的可用性和效率。 设备远程控制的应用场景有哪些? 远程故障排除:当设备出现故障时,工程师…

Sirius:一款功能强大的通用漏洞扫描工具

关于Sirius Sirius是一款功能强大的通用漏洞扫描工具,该工具可以帮助广大研究人员在大多数场景下识别和验证应用程序中存在的安全漏洞。 现如今,信息安全社区仍然是收集网络安全情报数据最佳且最有利的来源,而且社区本身的表现经常会优于商…

企业招股书API,轻松获取公司招股书信息

前言 随着互联网的普及和信息技术的不断发展,获取公司招股书信息变得越来越便捷。企业招股书API作为一种新型的技术手段,为投资者提供了更加高效、准确、全面的招股书信息。本文将介绍企业招股书API的功能和优势,帮助投资者轻松获取公司招股…

智能感知时代已来,汉威科技柔性传感器迎来发展新机遇

近年来,消费电子、医疗健康、智能汽车、人机交互等领域的黑科技产品不断出现,催生了许多新功能、新场景、新市场。 TWS耳机:许多TWS(真无线立体声)耳机厂商开始摒弃传统的触摸感应模式,转而采用最先进的压…

人工智能对网络安全的影响

技术的快速发展带来了不断增长的威胁环境,网络犯罪分子和恶意行为者利用我们互联世界中的漏洞。在这个数字时代,数据泄露和网络攻击呈上升趋势,仅靠传统的安全措施已经不够了。人工智能 (AI) 的进步彻底改变了网络安全…

自定义Taro上传图片hooks(useUploadImg)

有两个方法需要提前引入 FileUtil(上传文件的方法)、to(对请求接口返回做了二次处理,数据和错误提示等) //FileUtil export namespace FileUtil {const env {timeout: 10000,uploadImageUrl: "阿里云的地址",};const genPolicy …

解锁高效工作!5款优秀工时管理软件推荐

工时管理,一直是让许多企业和团队头疼的问题。传统的纸质工时表、复杂的电子表格,不仅操作繁琐,还容易出错。幸好,随着科技的进步,我们迎来了工时管理软件的春天。今天,就让我们一起走进这个新时代&#xf…

flowable工作流学习笔记

不同版本使用方式不一样,案例使用两个版本6.5.0及6.6.0,学习中6.5.0 版本是独立框架(服务单独部署)使用的, 6.6.0与springboot集成, 6.5.0版本如下: 下载flowable: https://github.com/flowa…

骨传导耳机品牌年度排行榜,骨传导耳机十大品牌排行榜分享

随着科技的飞速发展,耳机市场也在不断迭代更新,骨传导耳机作为一种新兴的产品类型,凭借其独特的优势逐渐成为消费者的宠儿。骨传导耳机通过骨骼传递声音,有效降低了传统耳机对耳朵的负担,不仅保护了听力,还…

CloudCanal x Debezium 打造实时数据流动新范式

简述 Debezium 是一个开源的数据订阅工具,主要功能为捕获数据库变更事件发送到 Kafka。 CloudCanal 近期实现了从 Kafka 消费 Debezium 格式数据,将其 同步到 StarRocks、Doris、Elasticsearch、MongoDB、ClickHouse 等 12 种数据库和数仓,…

通过fastlane打包上传到appstore

需要mac设备 一、Fastlane 安装 1、安装 Xcode command line tools: 命令行 xcode-select --install 2、安装Fastlane 命令行 brew install fastlane 3、初始化Fastlane cd到你的需要打包的项目目录,然后执行命令 fastlane init 解释&#xff1a…

华为云开发者日·2023年度创享峰会圆满落幕 | 开发者是底色

“ 共创科技未来,点亮智慧之光。” 文 | 云舒 编辑 | 小白 出品|极新 一场科技盛宴,汇聚了无数智慧与激情。2023年12月20日,华为云开发者日2023年度创享峰会在北京市中关村科学城东升科技园盛大举行。 华为云开发者日是面向全…