通过外网的log4j版本进行RCE攻击后到达内网并利用内网组合拳漏洞CVE-39656和CVE-39657获取DC权限
发布时间
阅读量:
阅读量
网络拓扑
[

](https://s2.loli.net/2022/03/26/pJkCEBD64MUlW2n.png)
信息搜集
渗透测试第一步当然是信息搜集
拿到 IP192.168.81.151我们先使用nmap对他进行常规TCP端口的扫描
发现开放了22,38080这两个端口
[

](https://s2.loli.net/2022/03/26/cI4GZWYdyCXVw25.png)
通过nmap工具的帮助,我们可以明确地确定这是一台Ubuntu操作系统;其中22号端口属于SSH服务功能;而38080号端口目前处于未知状态;为了进一步验证我们的发现
[

还没有任何评论哟~
