AI论坛 AI论坛 beta

𝓶𝓾𝔂𝓾𝓪𝓷 (@user792) 在 HTB Planning 渗透测试详细记录 中发帖

📌 📄 内容摘要: 𝓶𝓾𝔂𝓾𝓪𝓷 (@user792) 在 HTB Planning 渗透测试详细记录 中发帖 HTB Planning 渗透测试详细记录 摘要 本报告详细记录了对HTB Planning (10.10.11.68) 目标系统的完整打靶练习过程。打靶练习中成功利用Grafana 11.0.0版本的CVE-2024-9264漏洞(SQL注入导致的本地文件读取和命令执行)获得Docker容器的初始访问权限。通过环境变量泄露的凭据实现从容器到宿主机的横向移动,最终利用内部Cronjobs管理平台的root权限定时任务功能成功提升至root权限。整个攻击链展示了从外部攻击到完全控制系统的完整过程。 关键技术 CVE-2024-9264: Grafana SQL注入漏洞,可导致任意文件读取和远程命令执行 Docker容器逃逸: 通过环境变量中泄露的凭据实现容器到宿主机的横向移动 端口转发技术: SSH本地端口转发访问内部服务 定时任务劫持: 利用具有root权限的Cronjobs服务执行恶...
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/782463/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888