• XSS.stack #1 – первый литературный журнал от юзеров форума

Priviledge escalation across subdomains / Повышение привилегий между поддоменами

runtim3

GANDALF THE GOLDEN
КИДАЛА
Регистрация
11.01.2022
Сообщения
226
Реакции
92
Гарант сделки
3
Пожалуйста, обратите внимание, что пользователь заблокирован
The webserver i will be attacking has a couple of subdomains that all seem to exist on different servers, I am not certain of v-hosting is applied here. However i do not think so because the subdomain i have control over does not implement https whilst the remainder do. I would like suggestions on how to escalate from my current subdomain to a payment subdomain which is of interest to me. The subdomain of interest has only two services running. SMTP and Http from which i have still not found an attach vector. Thank you as i await responses.

Веб-сервер, который я буду атаковать, имеет пару поддоменов, которые, кажется, существуют на разных серверах, я не уверен, что здесь применяется v-хостинг. Однако я так не думаю, потому что субдомен, который я контролирую, не реализует https, в то время как остальные. Я хотел бы получить предложения о том, как перейти от моего текущего субдомена к платежному субдомену, который меня интересует. В интересующем поддомене работают только две службы. SMTP и Http, из которых я до сих пор не нашел вектора подключения. Спасибо, жду ответов
 
(EN) What environment are servers mostly on? Windows or unix? Also, what level of access do you have? root?
(RU) В какой среде в основном работают серверы? Винда или Юникс? Кроме того, какой уровень доступа у вас есть? root?
 
(EN) Is the server being logged on by admins from time to time? If so, you could hijack their SSH session and tunnel it to another server. Here's more info on SSH hijacking : https://xorl.wordpress.com/2018/02/04/ssh-hijacking-for-lateral-movement/
(RU) Заходят ли администраторы на сервер время от времени? Если это так, вы можете захватить их сеанс SSH и туннелировать его на другой сервер. Вот дополнительная информация о взломе SSH: https://xorl.wordpress.com/2018/02/04/ssh-hijacking-for-lateral-movement/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх