Advertisement

通过外网的log4j版本进行RCE攻击后到达内网并利用内网组合拳漏洞CVE-39656和CVE-39657获取DC权限

阅读量:

网络拓扑

[

](https://s2.loli.net/2022/03/26/pJkCEBD64MUlW2n.png)

信息搜集

渗透测试第一步当然是信息搜集

拿到 IP192.168.81.151我们先使用nmap对他进行常规TCP端口的扫描

复制代码

发现开放了22,38080这两个端口

[

](https://s2.loli.net/2022/03/26/cI4GZWYdyCXVw25.png)

通过nmap工具的帮助,我们可以明确地确定这是一台Ubuntu操作系统;其中22号端口属于SSH服务功能;而38080号端口目前处于未知状态;为了进一步验证我们的发现

[

![](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/ZTSskqua2i0lztB67pX5gP9QUHGR.pn

全部评论 (0)

还没有任何评论哟~