Getshell之旅 IBM-Lotus Notes

简介: IBM-Lotus Notes

对某站点进行渗透测试

查看js发现是IBM-Lotus Notes

 640.png

640.png

马上搜索该框架的漏洞

 640.png

查看是否存在越权漏洞/names.nsf/$users

 640.png

返回登陆界面、失败。

随手输入admin/123456弱口令进去了、啊这

 640.png

???管理员好像登陆不了

使用爆破大法,通过burp爆破拿到了一个员工账户。

进去html代码都出来了,估计没人是个废弃的系统-0-

 640.png

因为之前测试过这框架,老版本确实存在很多越权关系。尝试删除url参数

 640.png

发现越权了、好像是管理界面、楞是没找到上传点而且数据太多卡的一批

再尝试/names.nsf/、获得了邮箱服务器地址+用户+电子邮箱

640.png

访问names.nsf/$users 所以用户获取账户+密码

640.png

640.png

看了下用户时间- -都是14-16年的果然是个遗忘的废弃系统、但是这种资产就是我们最好的入手点。

640.png

找了下IBM-Lotus Notes getshell的方法:

可通过webadmin.nsf访问控制台进行接口管理。Lotus Domino控制台提供了各种命令用于管理服务器。只要获取管理员权限后,就可以执行各种命令,造成命令执行。

普通用户无法越权到控制台

640.png

我们使用刚刚的管理员用户登陆webadmin.nsf

 640.png

选择"Server"-"Status"-"Quickconsole",执行命令

 640.png

使用命令看看目标能不能出网先

load cmd /c ping dnslog.cn

利用反弹shell getshell

 



相关文章
|
Oracle Ubuntu Java
Ubuntu安装JDK
一. Ubuntu 安装JDK的两种方式 1. 通过apt安装. 2. 通过官网下载安装包安装. 这里推荐第1种,因为可以通过 apt-get upgrade 方式方便获得jdk的升级 二. 通过apt安装(jdk有很多版本, 这里介绍两种: openjdk和oracle的JDK) 1.
71891 4
|
存储 安全 网络协议
【内网安全-横向移动】IPC$连接--->计划任务--->上线
【内网安全-横向移动】IPC$连接--->计划任务--->上线
727 0
【内网安全-横向移动】IPC$连接--->计划任务--->上线
|
Kubernetes 应用服务中间件 API
5 分钟了解 Kubernetes Ingress 和 Gateway API
5 分钟了解 Kubernetes Ingress 和 Gateway API
1546 0
|
5月前
|
Docker 容器
Docker run命令-p参数详解
本文介绍Docker端口映射的基础用法。通过`docker run -p <宿主机端口>:<容器端口>`实现端口映射,例如`-p 5000:80`将宿主机5000端口映射到容器80端口,外部访问宿主机5000端口时流量会转发至容器内部的80端口。示例命令中,`-d`用于后台运行,`--restart=always`确保容器自动重启,`--name`指定容器名称。部署完成后可通过`http://服务器IP地址:5000`验证服务是否正常运行。
|
Java 应用服务中间件 API
从0到1学会Jetty内存马注入
最近在学习geoserver的CVE-2024-36401注入内存马的时候,发现需要注入jetty类型的内存马,这是一个不同于tomcat的轻量级web容器。具体来说,Jetty 是一个开源的servlet容器,它为基于Java的web容器,例如JSP和servlet提供运行环境。Jetty是使用Java语言编写的,它的API以一组JAR包的形式发布。开发人员可以将Jetty容器实例化成一个对象,可以迅速为一些独立运行(stand-alone)的Java应用提供网络和web连接。
|
安全 Unix Linux
Kali渗透测试:远程控制被控端免杀及DLL生成、注入反弹(二)
Kali渗透测试:远程控制被控端免杀及DLL生成、注入反弹(二)
538 0
|
安全 Java 应用服务中间件
干货 | Tomcat漏洞复现总结
干货 | Tomcat漏洞复现总结
1913 0
|
CDN
CDN判断及绕过
CDN判断及绕过
1204 0
CDN判断及绕过
|
安全 Java Windows
漏洞PoC框架的图形版,快捷搜索PoC、一键运行Nuclei
Fiora是LoL中的无双剑姬的名字,她善于发现对手防守弱点,实现精准打击。
1411 0