安全,  新闻

记一次外网打点从CVE-2023-49070到CVE-2023-51467获取域控权限的过程

信息收集端口扫描使用nmap进行端口探测,发现存在22,80,443,41525等端口开放。然后探测具体协议。Web页面访问web页面。发现存在web-INF接口。目录爆破使用工具爆破目录。CVE漏洞搜索发现存在cve-2023-49070漏洞,漏洞原因是:Apache Ofbiz 18.12.09 中的预认证 RCE。这是由于 XML-RPC 不再维护而仍然存在。此问题影响 Apache OF

留言

您的邮箱地址不会被公开。 必填项已用 * 标注