实战 | 校园内网的edusrc漏洞挖掘

MySQLNoSQLService Mesh

以下提及的漏洞都提交到 edusrc平台进行修复

webvpn 突破

受到 en0th师傅文章 启发,对学校 webvpn 进行了一次src漏洞挖掘测试

picture.image

账号为学号,密码规则 在web页面也给出来了,搜索开源信息,能搜索到学号和对应的人名

picture.image

内网资产

进入内网系统后,发现点击相应的链接可以访问相应的内网资源

picture.image

对相应的内网域名及ip访问 会经过webvpn加密后再次拼接,如果想获取更多内网资源,就必须知道ip和域名的加密规则

https://webvpn.xxxx.edu.cn/http/77726476706e69737468656265737421a1a013d2756326012c5ac7f8ca/

picture.image

通过页面源码的关键字 搜索,发现了 公开的webvpn 的url加解密流程,经过测试发现key和iv都是默认的

picture.image

//安装aes-js库
npm install aes-js

//引入库,从cmd终端输入读取weburl来进行加密
const weburl = process.argv.slice(2)[0];
var aesjs = require('aes-js');

//加密代码,然后输出
console.log(encrypt(weburl,wrdvpnIV,wrdvpnKey));

调用nodejs来运行 加密脚本,获取到url拼接内容

picture.image

用python 编写脚本 ,调用 os.popen() 读取控制台加密的url,对webvpn界面显示的210.xxx 、121.xxxx 等网段进行一次扫描, request 发包可以对内网存在的web资源进行一次扫描

import os

cmd = 'node wrdvpn.js ' + url
pipeline = os.popen(cmd)
result = pipeline.read().strip()
print(result)

picture.image

除此之外,webvpn 还可以拼接端口和协议,类似规则为 /http-xxx/ /https-xxxx/

picture.image

漏洞挖掘

扫描得到了很多内网的资产

picture.image

简单查看其中一些资产,发现了一个科研管理系统的资产,发现 网上都有公开的POC

picture.image

picture.image

存在 Orcale SQL 注入 漏洞,但是 Sqlmap 无法进一步获取数据,漏洞危害比较小

picture.image

picture.image

未授权任意文件下载, 无需登录,遍历id就可以对科研文件进行下载

picture.image

还有很多校园内网资产,后面再慢慢看

参考链接:

https://xz.aliyun.com/t/11007

https://blog.csdn.net/lijiext/article/details/110931285


          
作者:鼹鼠Yanshu
          
原文地址:https://xz.aliyun.com/t/11074
      

声明:本公众号所分享 内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径, 所有渗透都需获取授权 ! 否则需自行承担,本公众号及原作者不承担相应的后果.

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全:

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
vivo 容器化平台架构与核心能力建设实践
为了实现规模化降本提效的目标,vivo 确定了基于云原生理念构建容器化生态的目标。在容器化生态发展过程中,平台架构不断演进,并针对业务的痛点和诉求,持续完善容器化能力矩阵。本次演讲将会介绍 vivo 容器化平台及主要子系统的架构设计,并分享重点建设的容器化核心能力。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论