文章总结: 这篇文章详细描述了作者如何使用FOFA搜索引擎通过关键词secret发现目标网站子域名,分析JavaScript代码找到VNC服务的敏感接口,最终获取对虚拟机的远程访问权限。文章展示了从信息收集到漏洞利用的完整过程,强调了FOFADorking在安全研究中的重要性,以及如何通过系统性的方法发现严重漏洞。
综合评分: 88
文章分类: 渗透测试,威胁情报,WEB安全,漏洞分析,实战经验
0093.从 FOFA Dorking 到关键远程访问的旅程
MahmoudKroush
Rsec
2025年12月9日 11:23
贵州
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。
声明:本文搬运自互联网,如你是原作者,请联系我们!
类型:FOFA Dorking
#
我是谁?
我是Mahmoud Kroush,最近刚从工程学院毕业。我的目标是成为一名渗透测试员,目前兼职做漏洞赏金猎人。
介绍
月初的时候,我感觉精疲力竭,无法集中精力研究新目标。于是我决定提升侦察技能——这原本是我不太喜欢的领域。我花时间阅读各种资料,收集信息和技巧,这些内容我将在本文中分享。最终,这段学习之旅让我发现了一个关键漏洞。
第一步:
我想在 HackerOne 上激活我的十二月连胜记录。我心中有一个目标,我经常在侦察测试中检查它,那里的漏洞往往尚未解决——我们姑且称之为 Redacted.com。我打开了 Fofa 搜索引擎,并使用了这个搜索技巧:
domain:"Redacted.com" && body:"secret"
此搜索会查询目标域名下所有在线主机,查找正文内容中包含“secret”一词的邮件。我还测试了其他关键关键词,例如“config”和类似词语。请参阅相关文章。
https://medium.com/legionhunters/fofa-dorking-for-bug-hunters-a35c80bbab6e
https://medium.com/@GERRR4Y/recon-like-a-hunter-practical-tips-from-real-findings-part-2-e71bcf5af0ae
虽然这个过程可能很枯燥,但有时却能得出非常重要的发现。
我发现了一个子域名——比如说vnc-infra-redacted.redacted.com.。当我查看页面源代码并搜索“secret”这个词时,我发现它嵌入在 JavaScript 代码中。
#
第二步:
在分析代码时,我发现需要两个变量才能完成路径: namespace 和 reservation 。我可以将它们连接起来构建完整的 URL。然而,有一点引起了我的注意——子域名和路径都包含单词“VNC”。
VNC 是什么?
当我遇到不熟悉的事物时,我会遵循以下三个步骤:
- 请人工智能(ChatGPT、Claude)提供关于该服务的信息
- 在 HackerOne 上搜索与此服务相关的已披露报告
- 搜索“Google” 可以从不同资源中获取更多信息。
VNC 是什么?
VNC(虚拟网络计算)是一种远程桌面协议,允许用户通过网络查看和控制另一台计算机的屏幕。它常用于管理服务器和虚拟机。如果未经适当身份验证而暴露,攻击者可以查看并与计算机桌面进行交互,从而导致系统完全被攻破。
#
第三步:
我从 URL /ksdq/api/v1/namespaces/ 复制了第一个端点,这使我能够访问有关正在运行的命名空间的数据。我从响应中提取了几个命名空间 ID。
进一步分析 JavaScript 代码,我发现了类似的模式,并发现 reservation 变量的值与命名空间 ID 的值相同。现在我可以构建完整路径了:
https://vnc-infra-redacted.redacted.com/ksdq/api/v1/namespaces/namespace_id/secrets/namespaceid-vnc
这使我跳转到了一个 JSON 页面,其中包含有关命名空间的信息,包括一个秘密令牌。
我找到了一些有趣的数据,但我想深入挖掘——具体来说,是想获得远程桌面访问权限。然而,目前的信息并不足以让我获取这些信息。于是我回到 JavaScript 代码中,发现了另一个接口。
我需要两个变量:apiPrefix = ( ksdq/apis ) 和命名空间 ID。将这两个变量结合起来,完整的 URL 变为:
https://vnc-infra-redacted.redacted.com/ksdq/apis/redacted.io/v1/namespaces/namespace_id/virtualmachineinstances
这使我找到了一个包含其他数据的 JSON 页面,我从中提取了一个新的密钥。
#
第四步:
我收集了所有数据,并继续研究 VNC 技术,以了解如何获得访问权限。我发现最终的链接是:
https://vnc-infra-redacted.redacted.com/vnc.html?autoconnect=true&path=ksdq/apis/subresources.redacted.io/v1/namespaces/namespace_id/virtualmachineinstances/secret_key/vnc
这让我进入了一个虚拟机访问界面,我可以选择以用户或管理员身份登录。
#
最后:
我汇总了所有发现,并向安全团队提交了一份详细报告。经他们审核,由于该漏洞可能导致未经授权的远程桌面访问虚拟机实例,因此被评定为 “严重”级别。
最后,希望您有所收获。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Rsec MahmoudKroush《0093.从 FOFA Dorking 到关键远程访问的旅程》