文章总结: 该文档记录了一次内网渗透靶场实战过程。首先利用JoomlaRCE漏洞写入Webshell获取初始权限,通过C段扫描发现Weblogic服务并利用工具拿下第二台主机。进而利用双网卡特性发现内网网段,上线CS后使用fscan探测到第三台主机存在MS17-010漏洞。最终通过端口转发配合MSF攻击永恒之蓝漏洞成功突破内网,演示了从外网打点到内网横向移动的完整路径。 综合评分: 70 文章分类: 渗透测试,内网渗透,实战经验
Cyberstrikelab-lab6
原创
Gscsed Gscsed
船山信安
2026年2月12日 10:34 河北
第一台机子
首先打开是这个界面
使用tscan扫描发现是逐浪cmd
然后利用joomlascan去扫描漏洞
去网上搜索joomla的rce,然后首先是检测出来确实存在,下一步就是要去写入文件
写入成功之后连接蚁剑
因为题目说到要进行c段扫描所以扫描出来有一个10.20并且端口为7001,是一个weblogic框架,直接使用框架自动化工具
第二台机子
第三台机子
我们刚开始的fscan扫描出来只有10.10和10.20所以,我们查看第二台机子的ip,发现是一个双网卡
然后我们去上线一个cs
我们在这里使用fscan.exe
关注一下重点,这是ms17-010而且还给了另外一个poc,搜了一下是一个域控但是咱们不打,直接打永恒之蓝就好,不过我们要转发出来使用msf去打
编辑
然后我们这样就代理成功了不过我们需要测试一下,使用tscanplus去扫描一下
OK因为我不是vip所以没有扫出来poc,可以发现我们能够扫描了,那就成功了,本地起一个msf
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:船山信安 Gscsed Gscsed《Cyberstrikelab-lab6》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论