技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
redis安全攻防-windows
你好hacker
WEB安全
298浏览 · 2025-04-02 09:27
返回文档
@人保集团网络安全攻防实验室
1
Windows写启动项
由于Windows环境对Redis的getshell并不友好,很多操作并不是直接getshell,可能需要利用Redis写入二进制文件、快捷方式等。
启动项写在下面2个目录中的哪个都行
Shell
复制代码
1.1
写入文件
写入CS的web_deliver,再写入一个反弹shell的powshell,再写入一个新增用户的bat
Shell
复制代码
1.2
阅读写入的文件
查看脚本全部写入。
1.3
执行结果
手动重启靶机后,CS上线成功,添加用户成功。
1
首先在目标桌面创建notepad++的快捷方式
2
把notepad++的快捷方式修改一下,发现修改后文件图标发生变化。
3
开始覆盖
篡改过的快捷方式放到kali里面。
4
效果演示
5
直接创建一个快捷方式
2
快捷方式覆盖
恶意CMD演示
1
执行恶意cmd命令,创建账号,打开远程桌面
对1.txt创建快捷方式,修改快捷方式名,修改图标,填写恶意目标内容
2
上传恶意快捷方式
3
手动触发,符合预期效果。
3
Windows DLL劫持
出网:Cobalt Strike
介绍通过Cobalt Strike生成恶意的C语言文件,完成攻击
工具下载地址:
https://github.com/P4r4d1se/dll_hijack
1
获取redis的安装路径
连接redis,执行info命令,通过config_file能看到路径
2
准备VScode
下载安装VS2022:
https://visualstudio.microsoft.com/zh-hans/downloads
只用勾C++桌面开发:
打开生成目录里的sln文件,打开源文件dllmain.app,修改shellocde和劫持的地址:
3
CS生成C语言的payload:
把dllmain.app里的payload替换,然后选Release x64,生成解决方案:
4
写入dll文件
使用RedisWriteFile写入文件。需要使用
redis-dump-go
此时cs马已上线。
0
人收藏
0
人喜欢
转载
分享
0
条评论
某人
表情
可输入
255
字
评论
发布投稿
热门文章
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
近期热点
一周
月份
季度
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:38700
2
一天
贡献值:24800
3
Yale
贡献值:21000
4
1674701160110592
贡献值:18000
5
1174735059082055
贡献值:16000
6
Loora1N
贡献值:13000
7
bkbqwq
贡献值:12800
8
手术刀
贡献值:11000
9
lufei
贡献值:11000
10
xsran
贡献值:10600
目录
Windows写启动项
写入文件
阅读写入的文件
执行结果
快捷方式覆盖
Windows DLL劫持
出网:Cobalt Strike
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板