核心内容摘要
ue 预览衣服
手把手教你CNVD漏洞挖掘 资产收集0x1 前言挖掘CNVD漏洞有时候其实比一般的edusrc还好挖但是一般要挖证书的话还是需要花时间的其中信息收集公司资产确定等操作需要花费一定时间的。
下面就记录下我之前跟一个师傅学习的一个垂直越权成功的CNVD漏洞通杀仅作为思路分享。
0x2 信息收集——github简介在漏洞挖掘的过程前期我们进行信息收集github和码云搜索相关的信息代码库运气好的话可以在库中发现一些重要配置如数据库用户密码等。
这里先给师傅们分享一下手工github搜索语法:
in:name baidu #标题搜索含有关键字 baidu
in:descripton baidu #仓库描述搜索含有关键字
in:readme baidu #Readme文件搜素含有关键字
stars:3000 baidu #stars数量大于3000的搜索关键字
stars:
.3000 baidu #stars数量大于1000小于3000的搜索关键字
forks:1000 baidu #forks数量大于1000的搜索关键字
orks:
.3000 baidu #forks数量大于1000小于3000的搜索关键字
size:5000 baidu #指定仓库大于5000k(5M)的搜索关键字
pushed:
baidu #发布时间大于
的搜索关键字
created:
baidu #创建时间大于
的搜索关键字
user:name #用户名搜素
license:apache-
0 baidu #明确仓库的 LICENSE 搜索关键字
language:java baidu #在java语言的代码中搜索关键字
user:baidu in:name baidu #组合搜索,用户名baidu的标题含有baidu的
等等..然后再给师傅们分享下github官方文档GitHub检索文档自动化工具——GitDorkerGitDorker工具下载GitDorker是一款github自动信息收集工具它利用 GitHub 搜索 API 和作者从各种来源编译的大量 GitHub dorks 列表以提供给定搜索查询的 github 上存储的敏感信息的概述。
挖掘泄漏方法:可以从域名开始找比如:xxx.com我们就使用github.com等平台等搜索语法对包含xxx.com进行搜索再一一进行逐个排查或者直接使用上方等自动化工具直接跑也可以。
高危案例:某某某.com 存在敏感信息泄露数据库用户名密码等泄露通过查看库内文件找到了 数据库配置等信息0x3 资产收集首先这里我先确定这个公司的资产信息可以使用网上一些免费的企业查询在线网站比如爱企查、企查查、风鸟等在线免费的企业信息查询网站。
下面可以看到该公司的基本信息以及重要的注册资本资金但是现在对于要拿漏洞证书的通用型漏洞来说需要实缴资本大于5000万下面这个公司就符合。
像这里面的系统都是可以进行测试的一般都是可以利用空间搜素引擎进行检索然后去挨个找漏洞找到了就可以再去利用搜素引擎进行检索关键字进行模糊匹配然后打个通杀漏洞就可以拿到CNVD漏洞证书了。
FOFA检索下面就是利用FOFA进行检索目标网站了这里利用空间引擎进行检索的时候很容易打偏因为资产网站很多所以检索语法需要进行多测试对关键字进行模糊匹配下面直接检索仓库管理系统这里需要主要的是这里FOFA还给我们整理了icon图标可以找对应的icon然后也是同一系统然后也是可以打一个通杀的也可以利用FOFA检索出来的系统名称进行一个漏洞测试测试出来都是一个系统也是很大概率会碰倒通杀漏洞的提交CNVD也是可以拿到一个漏洞报送证书的下面就检索有关Vue相关的icon网站vue是一个用于创建用户界面的开源JavaScript框架也是一个创建单页应用的Web应用框架。
他的图标长这样绿色的一个V如果以后看到这样一个图标这就是vue框架了0x4 漏洞猎杀漏洞一弱口令漏洞这里随便点开一个网站然后进行测试这里可以看到里面有管理员登录那么看到账号密码登录框以及管管理员登录首先就要尝试下弱口令以及尝试下sql万能密码看看能不能进去。
这里我还是运气蛮好的直接弱口令admin:admin就直接登录进去了进去以后那么就可以尝试在网站后台进行测试其他的漏洞了漏洞二垂直越权漏洞然后师傅们可以退出登录后台页面来到开始的登录页面可以看到这里有管理员登录、学生登录以及还可以注册学生那么我们这里是不是可以尝试打一个垂直越权呢接下来我们先注册一个学生用户前面我们已经把这个网站的管理员账号密码给弄出来了然后先拿学生账号去登录再利用bp抓包看看登录成功和登录失败的返回包的区别可以看到下面是登录成功的数据包记录下这个登录成功的返回包code为0且有token值{ code:0, token:1u40ivkgvpvtc1dd2l663zdu249e132z }然后下面再使用管理员的账号密码去登录且是利用bp看他的登录失败的数据包然后再使用bp的Comparer功能去对比两个数据包可以看到利用admin管理员登录失败的数据包如下看到这个数据包师傅们可以尝试改下msg里面的内容改成succes以及把code里面的内容改成0试试。
{ msg: 账号或密码不正确, code:500 }下面是学生用户登录成功和管理员登录失败的数据包对比如下管理员数据包POST /users/login?usernameadminpassword12345 HTTP/
1 普通学生用户数据包POST /xuesheng/login?usernamepasspassword123456 HTTP/
1直接先抓管理员登录失败的数据包然后修改请求包然后再使用学生用户登录成功的数据包发送下数据包更新下token然后把这个新的登录成功的返回包复制下来到上面的管理员的返回包中然后一直放包然后就可以直接登录成功了这样就直接简单的垂直越权成功了直接登录admin管理员账户了0x5 垂直越权漏洞通杀因为刚才的系统都是我再检索一个公司旗下的系统所以我们可以尝试下找找这个网站的关键字然后进行模糊匹配一般常利用JS或者网页源代码里面比较特殊的字符然后利用空间检索引擎进行检索我这里直接右击查看网页源代码发现这串字符串比较特殊不出意外的话是可以利用FOFA碰出比较多的相关网站的Were sorry but mas-creator-admin doesnt work properly without JavaScript enabled. Please enable it to continue.这里FOFA匹配出来了很多的icon图标我们这里直接利用刚才的Vue框架进行测试匹配出来了318条独立的IP那么我们是不是可以像开始那样测试开始先测试下弱口令以及SQL万能密码看看能不能登进去然后再在登录后台进行测试下sql注入包括使用鹰图可以发现检索匹配成功的IP数量更加多那么接下来我们就可以提交CNVD漏洞了后面我这里提交了多个事件型CNVD以及通用型CNVD漏洞。
0x6
总结对于这篇文章的思路主要是对CNVD漏洞通用型证书站的一个思路分享其中我们在信息收集以及资产收集的时候尤为重要也是比较难的一步在进行使用空间检索引擎比如我们常用的FOFA、鹰图等的检索语法要常记因为容易打偏资产CNVD在审核的过程中就不会通过。
对于通杀漏洞CNVD通用型的漏洞来讲我们首先需要确定资产然后确定该资产的旗下的产品然后有目标的去资产收集和信息收集等操作然后去利用FOFA语法去利用关键字模糊匹配然后确定系统去打一个通杀。
最后希望这篇文章对师傅们有帮助学习资源如果你是也准备转行学习网络安全黑客或者正在学习这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你知识库由360智榜样学习中心独家打造出品旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力熟练掌握基础攻防到深度对抗。
知识库价值深度 本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。
广度 面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。
实战性 知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
部分核心内容展示360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。
内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。
通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。