服务攻防-应用协议-远控软件漏洞向日葵VNCTV-平台漏洞KibanaZabbix-附真实案例演示

news2025/1/12 6:04:52

目录

一、导图

二、远程控制-向日葵&Vnc&Teamviewer

1、向日葵

        ▶漏洞利用工具下载地址:

        ▶实例展示:

2、Vnc

        ▶Vnc简介:

        ▶实例展示:

3、Teamviewer

        ▶Teamviewer简介:

        ▶实例展示:

三、设备平台-Zabbix-CVE-2022-23131

1、Zabbix介绍

2、真实案例演示

四、设备平台-Kibana-CVE-2019-7609

1、Kibana介绍

2、真实案例演示

       脚本改写——让其支持批量化


一、导图

二、远程控制-向日葵&Vnc&Teamviewer

1、向日葵

        ▶漏洞利用工具下载地址:

        GitHub - Mr-xn/sunlogin_rce: 向日葵 RCE

        ▶实例展示:

        打开一台虚拟机,在虚拟机内安装对应版本的向日葵,模拟服务器管理人员在服务器内安装了远程控制软件向日葵。

         打开漏洞利用工具并执行下面的命令,可以看到漏洞利用工具开始进行扫描了。

        等待5~10分钟左右后可以看到其扫描完成了,探针到端口为:50354。

        此时我们就可以执行下图所示的命令,进而让服务端来执行我们想要的命令了。

2、Vnc

        ▶Vnc简介:

        VNC (Virtual Network Computing) 是一种远程桌面协议,可以通过网络在远程计算机上查看和控制桌面。VNC是基于客户端-服务器模型的,客户端通过VNC协议与远程服务器建立连接,并在本地显示远程计算机的桌面内容。VNC协议支持多种操作系统和平台,包括Windows、Linux、MacOS和Android等。

        VNC协议使用了一系列TCP/IP端口,具体端口号取决于使用的VNC实现和配置方式。通常,VNC服务器使用的默认端口号是5900,而VNC客户端连接服务器时需要指定服务器的IP地址和端口号。在实际应用中,为了增加安全性,可以通过设置密码或使用TLS/SSL等安全措施来保护VNC连接。

        ▶实例展示:

        打开另一款远控软件Vnc。

        Vnc在使用中有两个问题,在其设置中有一个安全模式,来设置Vnc的连接密码,如果知道对方的ip地址,就可通过Vnc这个客户端来连接到这个服务端,来实现远控。

        尝试连接这台主机。

        可以看到并没有输入账号和密码就成功连接上了。 

        Vnc存在如图所示的几种模式。

        这几种模式对应密码验证。

        如果选择下图中的None,则没有验证就可以直接进行连接。

        如果选择下图的两种模式,如果不知道密码想要连接,则需要进行暴力破解,上一篇文章内写到的hydra就支持破解Vnc密码。

3、Teamviewer

        ▶Teamviewer简介

        TeamViewer是一种跨平台的远程控制和远程支持软件,它可以让用户通过互联网远程连接和控制其他计算机。TeamViewer客户端和服务器之间的连接是通过互联网进行的,因此它可以穿越NAT和防火墙,并支持加密连接和文件传输等功能。

        TeamViewer使用了一系列TCP/IP端口,具体端口号取决于使用的TeamViewer版本和配置方式。在默认情况下,TeamViewer使用的端口号包括:

  • TCP端口号:80(HTTP)、443(HTTPS)、5938(主控端口)、4438(备用控制端口);
  • UDP端口号:3478(STUN)和 3479(STUN over TLS)。

        ▶实例展示:

        介绍最后一款远控软件Teamviewer

        其存在一个“CVE-2020-13699"的漏洞,攻击者只需要构造一个特定的连接隐藏在恶意网页里,安装了Teamviewer的电脑浏览到该网页即可触发漏洞。

        其影响版本如下:

TeamViewer < 8.0.258861
TeamViewer < 9.0.28860
TeamViewer < 10.0.258873
TeamViewer < 11.0.258870
TeamViewer < 12.0.258869
TeamViewer < 13.2.36220
TeamViewer < 14.2.56676
TeamViewer < 15.8.3

        我们创建一个网页,写入下面代码。

        当访问这个网页的时候,浏览器就会自动启动Teamviewer软件。

三、设备平台-Zabbix-CVE-2022-23131

1、Zabbix介绍

        Zabbix是一种开源的网络监控和报警软件,可以用于监控网络设备、服务器、应用程序和服务等。Zabbix使用基于客户端-服务器模型的架构,客户端可以是Zabbix代理或被动代理,服务器使用Zabbix服务器进行监控数据的处理和存储,同时提供Web界面供用户访问。

        Zabbix使用了一系列TCP/IP端口,具体端口号取决于使用的Zabbix版本和配置方式。在默认情况下,Zabbix使用的端口号包括:

  • TCP端口号:10050(Zabbix代理)、10051(Zabbix服务器);
  • UDP端口号:10050(Zabbix代理)、10051(Zabbix服务器)。

        需要注意的是,在使用Zabbix进行监控时,需要在被监控的设备上安装Zabbix代理或被动代理,才能够将监控数据传输到Zabbix服务器上。另外,为了增加安全性,可以通过设置访问控制、使用TLS/SSL等方式来保护Zabbix连接。

2、真实案例演示

<————仅供学习参考,请遵守网络规范————>

        打开对应网址地址。

        可以看到需要输入账号密码进行登陆。 

        去fofa上进行搜索,可以看到存在zabbix,因此猜测其可能存在漏洞。

        点击如图所示的位置后抓取数据包。

        抓取到的数据包如图所示,可以看到数据包内存在一个cookie标签,将其值复制下来。 

        对其进行base64解码。 

        在解码出来的内容的头部加上下面的内容,然后将其进行base64编码。

{"saml_data":{"username_attribute":"Admin"}    #不是直接拼接,还需要对花括号部分进行略微修改

        将编码后的cookie复制下来,替换掉原本的cookie后点击确定。 

        此时再次点击登陆。

        可以看到成功登陆进去了。

        上面是手动进行测试的,下面展示利用工具来进行测试。

        工具的下载地址如下:

                https://github.com/L0ading-x/cve-2022-23131

        打开工具后执行下面的命令,可以看到其生成了一个cookie,将此cookie复制下来,按照手动测试的步骤直接替换掉原来的cookie即可成功登陆。

        那么登陆进入有什么用呢?

        可以看到下图有一个Scripts选项。

        点击选项后可以进入到下面的页面。

        我们点击此页面右上角的选项,可以进入到下面页面,在此页面内我们可以添加运行脚本。

        在这里随便添加一个名字。

        然后用一台主机监控其5566端口。

        生成一个反弹命令,将其复制出来。

        将其粘贴到下图的位置然后点击“Add”。

        点击“Maps”。

        可以进入到下面的页面看到其监控的主机。

        选中之后右键可以看到我们刚刚创建的“baihui”选项。

        点击之后可以看到我们成功监听到了内容。

        此时就可以执行一些命令了。 

四、设备平台-Kibana-CVE-2019-7609

1、Kibana介绍

        Kibana是一种开源的数据分析和可视化工具,主要用于展示和分析Elasticsearch中存储的数据。它提供了一种直观的方式来探索、搜索和可视化数据,支持各种类型的数据可视化和交互,如图表、表格、地图等。

        Kibana使用了一系列TCP/IP端口,具体端口号取决于使用的Kibana版本和配置方式。在默认情况下,Kibana使用的端口号为5601。该端口号用于Kibana Web界面的访问,用户可以通过浏览器访问http://localhost:5601 或者 http://your-kibana-host:5601 来打开Kibana界面。

        需要注意的是,由于Kibana主要用于展示和分析Elasticsearch中的数据,因此需要先配置好Elasticsearch才能使用Kibana。另外,为了增加安全性,可以通过设置访问控制、使用SSL/TLS加密等方式来保护Kibana连接。

2、真实案例演示

<————仅供学习参考,请遵守网络规范————>

        漏洞利用脚本下载地址:

        https://github.com/LandGrey/CVE-2019-7609

        将漏洞利用脚本下载下来。

        使用fofa找到对应端口打开的网站。

        运行脚本。

        监听5566端口。

        执行下面的命令,但是看到失败了,端口监听也没有监听到任何信息。

        原来是python版本使用错了,下面我们使用python2来执行,但是看到也是执行失败了,提示说没有漏洞。 

        将存在目标端口的网站导出出来来尝试批量测试。

        将ip地址复制到一个文本文档里,命名为ips.txt。


       脚本改写——让其支持批量化

        原脚本是不支持批量进行测试的,有两种处理办法,一种是将原本的脚本进行更改,让其可以支持批量化,另一种思路是我们自己来写命令,显然第二种方法是比较简单的。

        下面我们来演示第二种方法。

        首先创建一个py文件,在文件内写入下面的代码让其可以循环遍历存放ip地址的文件内的ip。

        下面来验证一下可不可以成功执行,发现可以执行,但是每两个ip地址之间存在一行换行。 

        将代码更改成下面的样式。

       再次执行py文件,可以看到没有换行了。

        继续修改代码,将代码更改成下面的样式。

        至此这个脚本就可以实现批量检测了。


        下面我们利用修改好的脚本来进行批量测试。

        运行我们改好的脚本文件,可以看到开始批量进行检测了,我们只需要观察有没有“+”即可,如果有,则说明存在漏洞。

        或者我们开始批量测试后可以观察监听信息,如果监听到了内容,说明发现了漏洞。

        从fofa上又到处来了部分对应站点,同时开始测试。

        过了一段时间后发现成功测试到了一个站点。

        尝试执行命令,发现均执行成功了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/513472.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

小灰的基金,亏了67W。。。

2022年基金市场有多差&#xff1f;相信大家都有目共睹。小灰的基金在去年也赔得很惨&#xff0c;还每次写过几篇文章&#xff1a; 跌吧&#xff0c;继续跌吧&#xff0c;小灰的基金已亏损64万。。。 基金亏损84万&#xff0c;小灰反手把银行客户经理投诉了 今年是疫情结束的第一…

成为Smartbi合伙人,现金奖励可达15000元

2023年Smartbi推出合伙人计划即日起至2023年12月31日只要您成为思迈特软件合伙人推荐有效商机即有机会赢取上万元现金奖励商机奖励1000元&#xff0c;合同签约奖励可达15000元同时我们将为您提供全方位的支持和帮助实现共谋、共创、共赢&#xff01;*点击https://www.smartbi.c…

长文多图一步步讲清楚:DDD理论、建模与代码实现全流程

欢迎大家关注公众号「JAVA前线」查看更多精彩分享文章&#xff0c;主要包括源码分析、实际应用、架构思维、职场分享、产品思考等等&#xff0c;同时欢迎大家加我个人微信「java_front」一起交流学习 1 六个问题 1.1 为什么使用DDD DDD方法论核心是将问题不断分解&#xff0c…

院内导航移动导诊服务体系,院内导航怎么实现?

院内导航怎么实现&#xff1f;经过多年发展&#xff0c;医院规模愈加庞大&#xff0c;尤其是综合性医院&#xff0c;院区面积较大&#xff0c;门诊、医技、住院等大楼及楼区内部设计复杂&#xff0c;科室、诊室数量众多&#xff0c;对于新患者犹如进入了迷宫&#xff0c;客观环…

《花雕学AI》Poe:一个让你和 AI 成为朋友的平台,带你探索 ChatGPT4 和其他 八种AI 模型的奥秘

你是否曾经梦想过&#xff0c;能够在一个平台上&#xff0c;和多种不同的 AI 模型进行有趣、有用、有深度的对话&#xff0c;甚至还能轻松地把你的对话分享给其他人&#xff1f;如果你有这样的梦想&#xff0c;那么 Poe 一站式 AI 工具箱就是你的不二之选&#xff01; Poe 是国…

让AI来告诉你什么叫幽灵堵车

使用环境参考 CocosCreator v3.7.2 ChatGPT 正文 什么是幽灵堵车 堵车&#xff0c;大家都不陌生&#xff01; 堵车时我就思维发散&#xff0c;用 CocosCreator 模拟下堵车应该挺好玩&#xff0c;网上总说高速上最前面如果有个龟速的车&#xff0c;后面能堵车堵个两三公里。…

计算机毕业论文选题推荐|软件工程|系列四

文章目录 导文题目导文 计算机毕业论文选题推荐|软件工程 (***语言)==使用其他任何编程语言 例如:基于(***语言)门窗账务管理系统的设计与实现 得到:基于JAVA门窗账务管理系统的设计与实现 基于vue门窗账务管理系统的设计与实现 等等 题目 基于(***语言)的人脸识别系统…

python定时任务2_celery flower计划任务

启动worker&#xff1a; celery -A tasks worker --loglevelerror --poolsolo worker启动成功 启动beat celery -A tasks beat --loglevelinfo beat启动成功 启动flower celery -A tasks flower --loglevelinfo flower启动成功&#xff0c;然后进入http://localhost:5555 可…

手把手教你怎么搭建自己的ChatGPT和Midjourney绘图(含源码)

AI程序采用NUXT3LARAVEL9开发&#xff08;目前版本V1.1.7&#xff09; 授权方式&#xff1a;三个顶级域名两次更换 1.AI智能对话-对接官方和官方反代&#xff08;markdown输出&#xff09;PS:采用百度与自用库检测文字 2.AI绘图-根据关键词绘图-增加dreamStudio绘画-增加mid…

每日一个小技巧:1分钟告诉你图片怎么转语音

随着科技的不断进步&#xff0c;人们对于信息的获取方式也越来越多样化。而在这些方式中&#xff0c;图片和文字无疑是比较常见的两种。图片以其生动直观的特点吸引了许多人的眼球&#xff0c;而文字则以其更为详尽的信息呈现方式成为了人们了解事物的首选。然而&#xff0c;对…

金融行业数据分类分级“五步走” | 盾见

文|查浩奇 《数据安全法》明确提出&#xff0c;国家要建立数据分类分级保护制度&#xff0c;根据数据在经济社会发展中的重要程度&#xff0c;以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用&#xff0c;对国家安全、公共利益或者个人、组织合法权益造成的危害程度&…

java泛型通配符

通配符有三种&#xff1a; 第一种&#xff1a; 问号&#xff08;?&#xff09;&#xff0c;表示所有类型 第二种&#xff1a;extends 类名 &#xff0c;表示该类及继承了该类的类型 第三种&#xff1a;super 类名&#xff0c; 表示该类和该类的父类 第一种&#xff1a;&…

大屏设计都是收费的吗?今天教你用积木报表做大屏,完全免费吆!

一、登录积木报表 1. 打开网址 输入用户名、密码&#xff0c;即可登录&#xff0c;如下图1.11所示&#xff1a; 备注&#xff1a;如果没有账号&#xff0c;需要自己用手机号注册一个账号&#xff0c;即可使用&#xff1b;图1.11 2. 进入系统后&#xff0c;点击“我的大屏” …

SSM框架练习—主从表的业务模型

需要实现的整体功能&#xff1a; 系统的登录并进行用户名的校验团购信息的列表展示团购信息的添加团购信息的检索 1、数据库创建 CREATE DATABASE mydb;USE mydb;drop table if exists vaccunit;CREATE TABLE vaccunit (vid INT AUTO_INCREMENT PRIMARY KEY,unitname VARCHA…

合众伟奇加入飞桨技术伙伴计划,共建“AI+数智化服务”科技创新发展格局

近日&#xff0c;北京合众伟奇科技股份有限公司正式加入飞桨技术伙伴计划&#xff0c;双方将共同努力在电力能源、工业制造等行业的AI技术应用及生态建设上做出贡献&#xff0c;致力构建“AI数智化服务”发展新模式&#xff0c;助力客户业务信息化、数字化、智能化升级。 北京合…

Grafana系列-统一展示-6-Zabbix仪表板

系列文章 Grafana 系列文章 &#x1f4dd;Notes: 关于 Grafana系列-统一展示-6-Zabbix 数据源, 其实已经在之前的文章: 使用 Grafana 统一监控展示 - 对接 Zabbix 里详细介绍过了, 感兴趣的请移步阅读. 知识储备 一个图表上的多个 Items 我们可以在 metric 字段内使用正则表…

在为缺少进项发票忧心忡忡?教你如何合理降低增值税!

​业务是流程&#xff0c;财税是结果&#xff0c;税收问题千千万&#xff0c;《税算盘》来帮你找答案。 缺少进项通常是指增值税专用发票缺少抵扣&#xff0c;增值税专用发票有能够抵扣税金的功能。企业出现缺少进项发票的情况时&#xff0c;就会进一步影响企业的所得税税负。…

海睿思分享 | 制造业数字化转型之路

近年来&#xff0c;制造业企业数字化转型的话题一直处于行业高热位置。中央经济工作会议作出“大力发展数字经济”的部署&#xff0c;工信部提出要深化产业数字化转型&#xff0c;建设一批全球领先的智能工厂、智慧供应链&#xff0c;并向中小企业场景化、标准化复制推广。近期…

c#笔记-特性

特性 添加特性 特性是一种用于给代码添加额外信息的声明性标签。 在修饰的元素之前&#xff0c;用方括号声明特性。 [Obsolete("过时的类")] public class MyClass1 {}需要声明多个特性时&#xff0c;可以使用多个方括号&#xff0c;也可以在一个方括号里使用逗号…

STL好难(1):STL简介

目录 1. 什么是STL&#xff1a; 2. STL的版本&#xff1a; &#xff08;1&#xff09;原始版本 &#xff08;2&#xff09;P.J.版本 &#xff08;3&#xff09;RW版本 &#xff08;4&#xff09;SGL版本 3. STL的六大组件&#xff1a; 4. SLT的重要性 &#xff08;1&a…