美文网首页
记一次红队打点全过程

记一次红队打点全过程

作者: CSeroad | 来源:发表于2025-08-18 17:17 被阅读0次

前言

在某次红队测试时发现了jeecg框架,原本可以通过session泄露进入后台一把索,但创宇盾注定给这场测试增加了困难度。

jeecg

首先在一个tomcat页面下面进行目录扫描,发现/xxx/ 目录,仔细探测发现为jeecg框架。

image.png

顺利发现druid中存在session泄露。

image.png

修改cookie登录系统。

image.png

可获取722个管理用户和密码。

image.png

通过网上公开上传漏洞测试发现存在创宇盾。

image.png

尝试各种绕过方法均未突破。

审计zip漏洞

基于这种的思路就是需要找一个漏洞既可以shell也能绕过创宇盾,一边下载审计代码一边想着这个思路。
果然发现了一个zip压缩和解压的代码。如果可以通过zip压缩的方式将木马解压出去,创宇盾应该不会检测到。

通过cgformTemplateController控制器调用uploadZip方法上传一个zip。

image.png

而后doAdd方法调用了removeZipFile方法,里面存在解压操作

image.png image.png

unzip 方法没有过滤../../,可以跳出目录。

image.png

绕过创宇盾

打包一个zip文件,将木马放在其中。解压的时候利用../跳转到指定目录。

image.png

为了绕过创宇盾在zip文件头部填入脏字符。

image.png image.png

成功上传。返回一个zip文件名
再通过doAdd方法解压该文件。

image.png

成功shell。

image.png

总结

通过分析代码存在zip解压漏洞,可用于绕过创宇盾是一种不错的思路。

相关文章

  • 红队打点-java 漏洞(一)

    前言 实际打点过程中遇到大量java相关的漏洞,在尚未熟悉java之前,做不了漏洞分析,这里先做次漏洞的复现和整理...

  • 红队打点-java 漏洞(二)

    前言 实际打点过程中遇到大量java网站,对遇到的相关漏洞进行复现和整理。 Fastjson 反序列化 漏洞简介 ...

  • 记一次上传漏洞

    文章首发于t00s 前言 在一次红队打点过程中,遇到一稍微曲折的任意文件上传漏洞。在这做个详细记录。 信息收集 收...

  • 记一次不同ClassLoader问题

    记一次不同ClassLoader问题 业务中心日志打点明明时单例却有多个实例MweeLogInner 的init方...

  • 记一次iPhoneXsMax被锁刷机解锁的全过程@2021.07

    记一次iPhoneXsMax被锁刷机解锁的全过程 特别说明:我的手机是 iPhone XsMax 256GB的 废...

  • 记第一次打点滴

    小时候,家境清寒,体弱多病,但最多也只是打针吃药,但从没有打过点滴,或者说是吊水,一直以为只有大病才会吊水。 现在...

  • 2018寒假海南远征队记 第四天

    每个写队记的人都是有苦衷的,比如我,忍着摔车的痛和推车的屈辱,强颜欢笑写起了第四天天的队记。插一句,第三天我们抢红...

  • 早起团第4期毕业证书

    红队 橙队 黄队 绿队 青队 兰队 紫队 金队 白金队

  • 红蓝对抗-安装包钓鱼与反钓鱼

    前言 文件钓鱼是红蓝对抗中红队经常使用的攻击手段,相反蓝队也可以通过反钓鱼的手段来对红队进行反制,获取分值。 红队...

  • 原奕画作《红队与蓝队大战》

    2020年的7月1日,赵原奕小朋友的绘画解析,原奕口述妈妈整理: 蓝队与红队对抗赛 红队获胜得一分,蓝队零分 红队...

网友评论

      本文标题:记一次红队打点全过程

      本文链接:https://www.haomeiwen.com/subject/rwbvmjtx.html