WooYun: Juniper VPN 存在缺陷可绕过短信\token验证导致漫游内网 这个漏洞的延伸,里面提到了金山的弱口令,一直没有补,也是醉了,以为真的不能利用吗
访问
绕过动态token限制
用户名密码:test 1qaz@WSX
成功登陆
词霸后台存在注入
但是貌似到这里好像就没有资源访问了,什么也做不了。
折腾了好久,发现可以入手的对方
DanaInfo这个地方,貌似可以自定义填写url访问其他资源
访问www.iciba.com,成功访问,说明是可以访问的,但有些后台无法访问,但是也是个好消息。
why?
因为词霸后台外网无法访问,这个情况说明了厂商在在做安全防护时,列如nginx,肯定限制了一些外网ip,做了访问控制,但是这个VPN的ip肯定多少没被限制,可以访问一些内部资源和外网限制的后台。
这个时候,就需要请出github和域名破解工具了。因为github上面有大量的内部系统域名,员工认为我放在内网你怎么搞?域名破解工具可以列举出大量内部系统域名。
果然搜索一会就搜索到了
大量的内部系统域名
然后就用kisops.com这个内部域名来进行外网爆破,然后尝试访问
成功访问了一些资源
外网无法访问,vpn内可以访问,需要密码。
就地取材
在github上看到一个,感觉可以用,试试,成功登陆
也是醉了,敢不敢什么都朝github上面传
webserver管理
自动安装系统
elasticsearch数据平台
补丁没打,直接命令执行
shadow可读
shadow可读