文章总结: 文章详述了海康威视安防系统的后渗透利用实战。通过文件上传漏洞获取Shell,利用工具解密配置文件及数据库凭证,篡改PostgreSQL密码接管后台,并解密MinIO与Redis等服务。总结了针对多服务架构系统从加密配置中提取敏感信息以实现横向移动的关键技巧。
综合评分: 80
文章分类: 渗透测试,内网渗透,实战经验,红队,漏洞分析
海康威视综合安防系统-后渗透利用分析
路过的一个人
神农Sec
2026年1月11日 09:01
江西
扫码加圈子
获内部资料
#
专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。
#
文章作者:路过的一个人
文章来源:https://xz.aliyun.com/news/91059
01
0x1 海康威视综合安防系统-后渗透利用分析
前言
在近期的一场市政攻防演练中,海康威视综合安防系统作为高价值资产,成为了众人的重点关注对象。我有幸在实战中拿下了这样一个目标。这里总结了海康综合安防系统的得分点和攻击技巧,以备后用。
Getshell
目标是通过外网扫描发现的综合安防系统 使用本地 nuclei快速扫描该站点,发现存在反序列化、文件上传等漏洞,选择一个任意文件上传漏洞直接获取了权限
上传哥斯拉🐎
访问海康安防的网站目录如下:
海康威视综合安防后利用解密
海康威视综合安防系统使用多种加密方式来保护敏感信息,例如配置文件和用户密码。通过解密这些信息,攻击者可以获取系统配置、数据库访问凭证等关键信息。 解密工具: https://github.com/wafinfo/Hikvision 番外:工具只能在 windows 上用,本地 Macos 用不了,于是开了个虚拟机跑 PostgrepSQL 登录+管理员密码替换
解密postgres数据库密码解密获取数据库凭证后,使用 Godzilla 数据库管理模块成功登录,但发现无法查看表内数据。
推测可能是哥斯拉自带的数据库管理模块存在兼容性问题。最后通过搭建隧道代理将流量转发至本地,利用哥斯拉内置的代理功能。
运行管理中心后台登陆用户: 数据库opsmgr_db 用户表:center_user 本地数据库连接正常,找到 center_user表
利用之前的海康解密工具生成了新的密码和 Salt,先对原始密码进行备份。然后将 center_user 表中的密码和 Salt 替换为新生成的数据,过程如下: [+] 生成密码成功:P@ssw0rd0. [+] 生成salt成功:c4ca4238a0b923820dcc509a6f75849b [+] 替换center_user表 password salt:983605f69b7a3a91187eb301eda62bbde9513ea706821b3e93ccdadbfe055b88 运营管理中心默认端口是8001,访问http://ip/center/login
使用修改后的密码登录:sysadmin/P@ssw0rd0. 登录成功
可以看见运行管理中心下存在很多运行的服务,接下来要获取这些服务的权限进一步扩大得分,到这一步记得把原有的密码还原。 其余各种数据库配置文件包括redis等,密码都加密了需要进行解密,解密方法相同 minio 默认目录 /hikvision/web/components/minio.1/conf/ 下的配置文件通常包含了 MinIO 服务的访问凭证。通过解密该配置文件,可以获取到 accessKey 和 secretKey
MinIO 服务默认监听在 9000 端口。由于 MinIO 前端页面涉及大量 JavaScript 的自动加载,若采用隧道代理,可能会导致资源加载异常,从而无法正常显示登录页面。 ActiveMq 目录:/hikvision/web/components/activemq514win64.1/ 刚开始的时候访问端口发现 404 未能跳转到登录页面,查看当前目录的 jetty.xml发现默认路径为 /activemqmamage
最终访问http://ip/activemqmamage
Redis 同样获取 redis 密码解密登录成功如下:/hikvision/web/components/rediswin64.1/conf/config.properties
总结
海康威视综合安防系统通常包含三个以上服务实例(如 PostgreSQL、Redis、minio 等)。在实际渗透过程中,这些文件中往往隐藏着数据库连接凭证、API密钥或系统敏感信息,深入分析往往能带来意外的收获。
02
0x2 内部小圈子详情介绍
我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。
内部圈子介绍
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
星球现价 ¥50元
如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌
星球人数少于1400人 50元/年
星球人数少于1600人 65元/年
(新人优惠卷20,扫码或者私信我即可领取)
欢迎加入星球一起交流,券后价仅50元!!! 即将满1400人涨价
长期更新,更多的0day/1day漏洞POC/EXP
内部知识库–(持续更新中)
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
内部小圈子——圈友反馈(良心价格)
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 路过的一个人《海康威视综合安防系统-后渗透利用分析》