技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
阿里云攻防避免检测的艺术
1341025112991831
渗透测试
255浏览 · 2025-03-04 13:07
返回文档
阿里云攻防避免检测的艺术
前言
云渗透的手法其实讲真的不多,最最最常见的还是 key 和 id 泄露了,如果我们好不容易获取的 key 和 id 最后被警告了,那不是白搭了吗,如何避免被警告呢?
近期就遇到了这个问题,最后也是学到了,开源工具果然还是得自己改改
场景复现
大概就是获取了我们的 key 和 id 后,一般我的思路就是直接 cf 工具开始一把梭哈了
当然这里自己复现就在自己环境上了
图片加载失败
图片加载失败
然后自己创建一个,当然我这里直接是拿最高权限的 key 和 id 演示了
CF 云渗透工具
https://wiki.teamssix.com/CF/
这个工具是云经常使用的一把梭哈工具了
CF 是一个云环境利用框架,适用于在红队场景中对云上内网进行横向、SRC 场景中对 Access Key 即访问凭证的影响程度进行判定、企业场景中对自己的云上资产进行自检等等。
图片加载失败
首先就是配置
图片加载失败
配置成功后我们就可以为所欲为了
首先一般我们就是先查看权限,再思考如何利用
可以看到最高权限,那么我们就可以创建后门用户了
然后我们尝试登录
输入账户密码后就可以成功登录了
图片加载失败
这里手机号验证就 ok
图片加载失败
可以看到成功接管了
但是可惜的是管理员会收到安全警告的
图片加载失败
这样的话一清除,相当于我们白利用了
图片加载失败
这种紧急的警告一般都会被处理
然后利用这个工具最弊端的就是
图片加载失败
回归原始-避免警告
我们如何才能避免警告呢?
当然就是不要使用这个工具了,当然如果有修改工具能力的话另当别论,我们可以手工操作
首先就是基础的配置
然后一样执行命令
首先我们创建一个用户
然后给它登录的权限
验证
图片加载失败
上面的就是我们刚刚创建的,下面那个就是工具创建的
然后我们列出权限,给出我们需要的权限,这里主要是为了获取权限名称
图片加载失败
这里直接管理员权限
然后我们尝试登录
图片加载失败
然后我们再次刷新
图片加载失败
可以看到任然没有警告我们,成功避免了被警告,当然陌离 sg009 师傅还提出了可以直接把监控关闭,然后杀掉阿里云的云盾进程,但是生产环境还是算了,自己环境可以尝试
参考
https://wiki.teamssix.com/CF/
https://forum.butian.net/share/2545
0
人收藏
0
人喜欢
转载
分享
0
条评论
某人
表情
可输入
255
字
评论
没有评论
发布投稿
热门文章
1
飞塔防火墙漏洞深度利用及调试环境搭建
2
Linux Shellcode开发(Stager & Reverse Shell)
3
Windows Shellcode开发(x64 stager)
4
Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路
5
1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链
近期热点
一周
月份
季度
1
飞塔防火墙漏洞深度利用及调试环境搭建
2
Linux Shellcode开发(Stager & Reverse Shell)
3
Windows Shellcode开发(x64 stager)
4
Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路
5
1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链
暂无相关信息
暂无相关信息
优秀作者
1
一天
贡献值:18800
2
T0daySeeker
贡献值:18700
3
1174735059082055
贡献值:15000
4
Yale
贡献值:14000
5
1674701160110592
贡献值:13000
6
LeeH
贡献值:10000
7
MeteorKai
贡献值:9000
8
姓*户
贡献值:8600
9
熊猫正正
贡献值:8000
10
lufei
贡献值:8000
目录
阿里云攻防避免检测的艺术
前言
场景复现
CF 云渗透工具
回归原始-避免警告
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板
没有评论