记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限

2025-04-16 1 0

信息收集

端口扫描

使用nmap进行端口探测,发现存在1227,22,80端口。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图

探测其具体协议。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图1

子域名枚举

使用ffuf对其进行子域名枚举。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图2

访问host地址。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图3

发现存在一个About说明。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图4

发现存在一个框架说明。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图5

发现有一个请求link_share的md文档。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图6

发现存在一个发送接口,可发送邮件。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图7

目录遍历

使用feroxbuster进行目录遍历,未发现有用的东西。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图8

子域名statistics.alert.htb

发现存在一个http登录。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图9

边界突破

MD-XSS漏洞

发现存在md文件格式的xss漏洞。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图10

成功实现弹框。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图11

使用python开启服务。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图12

尝试使用其进行发送文件。

记一次域渗透从MD文档XSS漏洞到命令执行漏洞获取管理员权限插图13


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

现代植入设计:位置无关的恶意软件开发
谷歌修复安卓系统中遭攻击利用的两个零日漏洞及其他60处缺陷
微软提醒Windows 11用户勿删除神秘的”inetpub”文件夹
利用图像验证技术识别钓鱼攻击
Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
Chrome曝高危漏洞:攻击者可窃取数据并获取未授权访问权限

发布评论