文章总结: 本文分享了教育行业网络安全攻防案例,从发现弱口令开始,通过撞库获取系统访问权限,利用ping功能实现远程代码执行,最终完成内网横向移动。作者指出教育行业安全防护相对薄弱,常见简单漏洞可能导致严重后果,强调了弱口令管理和输入验证的重要性。
综合评分: null
文章分类: 渗透测试,内网渗透,WEB安全,漏洞分析,红队
『教育攻防』——从弱口令到内网横移!
原创
Cylonely
溯渊安全
2025年11月23日 21:24
河南
创了一个交流群~想进的师傅可以看文章下方的二维码进入哦~满了的话私信我拉群
本文分享内容仅供学习使用,请勿利用文章内的相关技术从事任何非法测试,由于传播、利用本公众号所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关,请严格遵循法律法规。
(ps:求关注,求点赞,求分享嘤嘤嘤)
0x01
拿到资产清单后,因为是教育行业的,直接关注一些薄弱的学校即可(bushi
域名丢入Hunter查询后,看了一遍,发现了一个明显的ruoyi网站,并且在网站中存在明文密码,但是登入提示密码错误
bp抓包 抓取到了明文密码 猜想可能是之前被挖到了提交后修改了密码,但前端明文没修改。
尝试撞库(因为是教育资产,一般账号密码很容易通用
在发现的另一个管理系统中,成功以ruoyi的明文账号密码登入成功该管理系统,并发现是一个设备的管理站点
危害+1:发现10个账号的明文存储
之后发现该网站存在ping功能
dnslog外带 成功rce
本想写马子拿shell,但该用户无权限,后发现bash可直接反弹shell
研究了半天 没有提权成功 突然想起来今年最新的sudo提权 但是发现没有gcc =-=
0x02
进入内网后发现没办法提权,那就暂时只能放弃了,由于是低权限用户,大部分文件目录是没权限的 ls -l 在根目录下查看 发现tmp等目录有权限 利用wget等命令 可以写入文件(成功种下马子 ——搭建隧道
这里引用一篇在网上搜到的教程
接下来尝试信息收集(这里用的是fscan
三类:”192.168.0.0/16″”172.16.0.0/12″”10.0.0.0/8″
挂了扫了一晚上,收获了超级大量资产和一些ssh(爽吃
0x03
之后根据收集到的内网资产,再攻击一波
大批量ikuai
默认密码登入成功
前面ruoyi泄露的明文密码 成功拿下一系列站点
之后一系列资产+路由器+终端 等等 全部爽吃
到这里基本就够了,剩下的就不展示了(bushi
足够拿下该靶标满分的1.5w了
0x04
总结:教育的攻防还是比较简单的,不像企业的可以快速扫nday等,但是容易出现一些很简单的漏洞导致一系列危害,这次也是运气好,恰好遇到存在明文并撞入一系列,最终爽吃
广告:
谢谢你的关注
团队中的师傅们都来自国内安全厂商在职的一线工程师,均具有良好的职业素养与丰富的从业经验。长期承接以下项目:
渗透测试:
Web渗透、APP渗透、小程序、公众号渗透、内网渗透
技术支持:
红队、应急响应
CTF:
培训、竞赛、解题、AWD竞赛服务
应届生:
模拟面试、简历修改、代挖漏洞、技术培训
考证:
NISP考证、CISP考证
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:溯渊安全 Cylonely《『教育攻防』——从弱口令到内网横移!》