ChinaCache某CDN节点getshell危及内网安全

      ChinaCache某CDN节点getshell危及内网安全无评论

  Smart Geek

  某主机zabbix版本太老,存在zabbix前台注入

  58.220.27.205/zabbix/

  58.220.27.200/zabbix/

  利用注入获取cookie id:

  

ChinaCache某CDN节点getshell危及内网安全

  反弹shell后发现该主机8080端口运行了一套流量日志搜集系统

ChinaCache某CDN节点getshell危及内网安全

  翻了翻配置文件,各种内网访问:

ChinaCache某CDN节点getshell危及内网安全

  连接mysql测试一下,顺便想看看CDN节点的系统是怎么样的。

ChinaCache某CDN节点getshell危及内网安全

  密码是MD5,随便解密了一个登陆系统看了下界面:

ChinaCache某CDN节点getshell危及内网安全

ChinaCache某CDN节点getshell危及内网安全

ChinaCache某CDN节点getshell危及内网安全

ChinaCache某CDN节点getshell危及内网安全

  就这样吧,满足了我看界面的心愿。

  解决方案

  O(∩_∩)O~

发表评论