Категория > Новости > История одного пентеста. Используем особенности STUN для проникновения во внутреннюю сеть - «Новости»
История одного пентеста. Используем особенности STUN для проникновения во внутреннюю сеть - «Новости»17-02-2023, 00:00. Автор: Jones |
Stunner. Если ты обнаружил неправильно сконфигурированный STUN-сервер, Stunner поможет построить SOCKS-прокси, который перенаправляет весь трафик через протокол TURN во внутреннюю сеть. Для этого нужно просто выполнить команду Читайте также - Остеоартроз - заболевание суставов, наиболее часто встречающееся у людей пожилого возраста. Как правило, недуг поражает суставы кистей рук, тазобедренные и коленные суставы, а также поясничный и шейный отдел позвоночника, лечение остеоартроза по доступным ценам. ./stunner socks -s [IP]:[PORT]-u [USER]-p [PASSWORD] Таким образом удается получить доступ к внутренней сети Первоначальный доступВо время анализа внутренней сети мы обнаружили сервер PostgreSQL, использующий такие же учетные данные, как и сервер STUN. Внутри базы мы нашли таблицу Воспользовавшись новыми знаниями, мы подключились к LDAP, где нас ждал еще один пароль (причем в открытом виде) в поле description. Учетная запись из LDAP оказалась действительной, и мы получили административный доступ к серверу А. Кроме того, по адресу Для эксплуатации необходимо, чтобы целевой сервер не имел доступа к интернету и подключался к внешнему LDAP. Поэтому для эксплуатации используем полученный ранее сервер А. Закрепление в системеВ файловой системе сервера vCenter можно найти файл Для генерации сессии через SAML-аутентификацию можно воспользоваться утилитой vcenter_saml_login: python3 vcenter_saml_login.py -p [PATH TO MDB]-t [HOST] С полученной сессией нам удалось проникнуть на vCenter и захватить контроль над виртуальной инфраструктурой. Внутри vCenter мы нашли виртуальную машину express c пройденной аутентификацией и доступом в интернет. Теперь можно отказаться от STUN-туннеля и воспользоваться напрямую этой виртуальной машиной для доступа ко внутренним ресурсам. Перейти обратно к новости |