Office CVE-2017-8570远程代码执行漏洞

攻击机:192.168.0.109,kali

靶机:192.168.0.120 ,win7,office 2010

exp: https://xycsec.cn/wp-content/uploads/2017/09/Office8570-master.zip

把exp拷贝进kali,并解压,在解压目录新建template文件夹,并把template拷贝进去

可以自己建一个ppt文档保存为template.ppsx文件。好多时候这个漏洞复现不成功,可以将查看 文件 -> 选项,点击 信任中心设置,去掉设置中的所有勾取选项即可:

一、生成恶意ppsx文件

不要打开[……]

继续阅读

wordpress4.7.0-4.7.1内容注入

一、获取注册的用户名

exp:http://127.0.0.1/wordpress-4.7.1/wp-json/wp/v2/users/

或者用php代码。需要修改$url

<?php
header ('Content-type: text/html; charset=UTF-8');
$url= "http://xxxx.cn/";
$payload="wp-json/wp/v2/users/";
$urli = file_get_contents($url.$payload);
$json = json_decode($urli, true);
if($json){[......]

继续阅读

PHP伪协议突破文件包含

PHP伪协议:php支持的协议与封装协议

支持的种类有这12种

* file:// — 访问本地文件系统
* http:// — 访问 HTTP(s) 网址
* ftp:// — 访问 FTP(s) URLs
* php:// — 访问各个输入/输出流(I/O streams)
* zlib:// — 压缩流
* data:// — 数据(RFC 2397)
* glob:// — 查找匹配的文件路径模式
* phar:// — php 归档
* ssh2:// — Secure Shell 2
* rar:// — RAR
* ogg:// — 音频流
* exp[......]

继续阅读

reGeorg+Proxifier转发流量

实验目标:A通过B来访问C

实验环境:

A(攻击机)-B(web服务器)-C(目标机)
https://github.com/sensepost/reGeorg   reGeorg下载地址
运行前需要安装urllib3模块
安装命令:pip install urllib3

regeorg使用方法

1,先将对应的脚本上传至B服务器,直接访问显示“Georg says, ‘All seems fine’”,表示脚本运行正常。

注:php上传tunnel.nosocket.php,如果上传tunnel.php会发生”Georg is not ready, please check u[……]

继续阅读