• XSS.stack #1 – первый литературный журнал от юзеров форума

[net-hacking] Вопросы по сетям

Злой админ выкинул из сети 💩, закрепы слетели, креды сменяны, доступ был Форти впн, вернутся очень надо, из того что осталось это слил серты впн, в связи с этим вопрос - как то они могут помочь вернуться?))) серты валидные. Или таких чудес не бывает?
Посмотреть вложение 56432
Если ты получил доступ используя эксплоит, очевидно что нужно пробовать ещё раз пробить этим эксплойтом, если не поможет - искать более свежий...
Но админ уже настороже
 
Если ты получил доступ используя эксплоит, очевидно что нужно пробовать ещё раз пробить этим эксплойтом, если не поможет - искать более свежий...
Но админ уже настороже
дырка доступа закрыта , увы не форти,, креды от форти нашлись на тачке юзера ( собственно так и попал), мой вопрос несколько в другом, имея подобные серты от впн - как то их использьвовать можно? при бруте подставлять, или еще как-то.. понятно что по ним не авторизоваться, но они валидные)) и должны внушать компу жертве доверие)), вообщем хотелось как то все сделать красиво и без палева
Потому как верно подметил, что админ настороже))
 
крупная фирма заказала у нашей маленькой компании пентест их Veeam Hardened Repository. собсно, бекапы находятся на линух сервере; рута разумеется нет. как не ударить в грязь лицом перед заказчиком ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
крупная фирма заказала у нашей маленькой компании пентест их Veeam Hardened Repository. собсно, бекапы находятся на линух сервере; рута разумеется нет. как не ударить в грязь лицом перед заказчиком ?
Ну все как обычно, ищите точки входа, веб-морды, ssh,- если нет рута, смотрите что можно сделать без рута внутри системы, если есть менее привилегированный доступ. Не забывайте что даже наличие рута нет гарантий привилегий. По уязвимостям смотрите, какие известные уязвимости имеются для версий доступного работающего софта.
 
крупная фирма заказала у нашей маленькой компании пентест их Veeam Hardened Repository. собсно, бекапы находятся на линух сервере; рута разумеется нет. как не ударить в грязь лицом перед заказчиком ?
Поищи недавние отчёты базопасников по пентесту бекабов, даже группировка ЛокБита пробегалась по бэкапам, думаю что найдёшь что почитать
 
Имеются доступы RDWeb, при входе только какие-то непонятные системы (отчеты, списки и т.д), виндового окружения нет, линукса нет, просто какие-то бухгалтерские софтины
Что можно сделать с этим и куда двигаться? Если есть спецы, буду рад предоставить креды и послушать от вас объяснение :)
 
Имеются доступы RDWeb, при входе только какие-то непонятные системы (отчеты, списки и т.д), виндового окружения нет, линукса нет, просто какие-то бухгалтерские софтины
Что можно сделать с этим и куда двигаться? Если есть спецы, буду рад предоставить креды и послушать от вас объяснение :)
там скорее всего виндовское окружение, но чтобы туда попасть нужно потанцевать с бубном, но решаемо. но как правило там стоит запрет на запуск любых ехе, того же блокнота итд. много раз такое попадалось , в 80% случаев удалось войти в оболочку винды. если конечно там все не вырезано под корень.
 
Имеются доступы RDWeb, при входе только какие-то непонятные системы (отчеты, списки и т.д), виндового окружения нет, линукса нет, просто какие-то бухгалтерские софтины
Что можно сделать с этим и куда двигаться? Если есть спецы, буду рад предоставить креды и послушать от вас объяснение :)
Через приложения бывает можно открыть cmd, mstsc, powershell или что там тебе нужно.
Не всегда конечно, но я бы сказал что в основном можно.
 
1685010455415.png

Получил шелл через эксплоит ProxyShell
Далее ничего не происходит, какие бы команды я не вводил - ответа нет.
Юзал так же другой эксп, там получал такую ошибку: The term 'ls' is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again.
И так при любой команде
Что не так делаю?
 
Посмотреть вложение 57439
Получил шелл через эксплоит ProxyShell
Далее ничего не происходит, какие бы команды я не вводил - ответа нет.
Юзал так же другой эксп, там получал такую ошибку: The term 'ls' is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again.
И так при любой команде
Что не так делаю?
это не шелл))) ты не пробил таргет
 
подсжкажите как проэксплуатировать экченж ? доступен он только изнутри сетки. через сокс не работает. может есть под винду он ? я искал не нашел. все на питоне . ps1 бы .
 
Имеются доступы RDWeb, при входе только какие-то непонятные системы (отчеты, списки и т.д), виндового окружения нет, линукса нет, просто какие-то бухгалтерские софтины
Что можно сделать с этим и куда двигаться? Если есть спецы, буду рад предоставить креды и послушать от вас объяснение :)
Если в бухгалтерской софтине есть функционал сохранения/подгрузки файлов через проводник возможной виндовой машины,на которой эта самая софтина и хостится - вполне вероятно что можно пролезть в файловую систему(или даже в cmd если повезло с правами).так же зачастую подобные софтины оверлеят собой весь рабочий стол какого-нибудь вин сервера(со скрытием пуска и тд через фуллскрин мод),можно ради теста прокликать win+r или task manager,иногда может сработать
 
Есть доступ к сфере, она в облаке (https://www.ovhcloud.com/en/enterprise/products/hosted-private-cloud/vsphere/)
На саму сфера захожу,с виду все как обычно.5 ESXi серверов с виртуалками.Но доступ к серверам ESXi не получается, IP которые в сфере от ESXi не пингуются и тд.
Сам доступ через Veeam. Через него можно зайти на серва ESXi через файлы, там показывает сторейджи.
Вопрос-как зайти на ESXi по SSH?Мб что включить нужно в сфере (файрвол проверил все разрешено).Пробовал зайти на саму vSphere по SSH,вбиваю валидный логин-пасс,соединение закрыватся(Secsh channel 1 open FAILED)
 
подсжкажите как проэксплуатировать экченж ? доступен он только изнутри сетки. через сокс не работает. может есть под винду он ? я искал не нашел. все на питоне . ps1 бы .
насколько я понмню там неадо было хттп сервер поднять . попробуй портфорвардинг сделать для сервера
 
подскажите, кто юзает собаку, нормально ли она у вас снимает АД? у меня как не запуск так половину инфы в алерте, в чем может быть проблема?
 
подскажите, кто юзает собаку, нормально ли она у вас снимает АД? у меня как не запуск так половину инфы в алерте, в чем может быть проблема?
Как вы заебали придумывать манятермины на тулзы."собака" бля
Каким ингестором собираешь?Трейс/verbose output покажешь?Какой именно инфы ты не видишь после загрузки?
У меня мама дает больше инфы о проблеме когда звонит мне и просит помощи по компам чем люди тут которые вопросы задают

На саму сфера захожу,с виду все как обычно.5 ESXi серверов с виртуалками.Но доступ к серверам ESXi не получается, IP которые в сфере от ESXi не пингуются и тд.
Ты домен админ?Возможно что роуты обрезаны до самих esx
Попробуй найти машину сисадмина и пивотнутся с нее
 
Последнее редактирование:
Как вы заебали придумывать манятермины на тулзы."собака" бля
Каким ингестором собираешь?Трейс/verbose output покажешь?Какой именно инфы ты не видишь после загрузки?
У меня мама дает больше инфы о проблеме когда звонит мне и просит помощи по компам чем люди тут которые вопросы задают


Ты домен админ?Возможно что роуты обрезаны до самих esx
Попробуй найти машину сисадмина и пивотнутся с нее
слушай ну вы же используете слова "маня" чем это лучше? если вы с плохим настроем или в вообще с агрессией, то смысл ее выплескивать тут и отвечать? Оставьте при себе либо направьте энергию в другое русло, как говорится)
по вопросу: юзаю просто бинарь шарп.ехе и очень часто при просмотре базы особенно вкладки Трастов, вылазит "NO DATA RETURNED FROM QUERY" да и половину вкладок такая же шляпа, не ласт логин посмотрить не сессии, показывает только группы ГПО и подобное, запуск был от ДА
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх