晨星运营组 的文章

Windows Tomcat内存马权限维持实战

0 条评论 Web Web 晨星运营组

Windows Tomcat内存马权限维持 实验环境 打开靶场运行小皮启动 Apache 启动 TomCat,路径是bin/startup.bat Tomcat后台访问配置 这里需要先将白名单中的 IP 改为本机 IP,不然访问不了后台 图片 成功登录 获取初始WebShell 找到上传点上传war包GetShell 访问我们上传的 war 包(注意 URL...

MSSQL渗透实战:XpCmdshell提权+WebShell写入全流程

0 条评论 Web Web 晨星运营组

SQL Server XpCmdshell()提权 在MSSQL数据库渗透测试中,xp_cmdshell是最经典的高危利用点之一。 它是SQL Server自带的扩展存储过程,可直接调用操作系统命令,拿到sa最高权限后,能快速实现服务器提权、写入WebShell拿下站点权限。 操作流程 数据库连接 使用工具连接成功 启用XpCmdshell组件 右键打开 传...

CVE-2017-12615 Apache Tomcat任意文件上传漏洞说明

0 条评论 Web Web 晨星运营组

Apache Tomcat readonly任意文件上传 漏洞本质 Tomcat的DefaultServlet默认负责静态资源处理,当配置文件中把readonly设为false时(readonly=false),相当于手动开启服务器文件写入权限。 servlet servlet-name default /servlet-name servlet-...

Vite @fs任意文件读取漏洞(CNVD-2022-44615)全解析

0 条评论 Web Web 晨星运营组

Vite @fs任意文件读取(CNVD-2022-44615) 漏洞说明 Vite 是一个现代前端构建工具,为 Web 项目提供更快、更精简的开发体验 它主要由两部分组成:具有热模块替换(HMR)功能的开发服务器,以及使用 Rollup 打包代码的构建命令 在 Vite 2.3.0 版本之前,可以通过 @fs 前缀读取文件系统上的任意文件 使用标准的 @fs...

Linux man命令提权方法

0 条评论 内网 Web 晨星运营组

man指令提权 核心原理 man是Linux/Unix系统的手册查看命令,用于查询系统命令、函数、文件格式的帮助文档。 关键特性:内置支持执行外部Shell,如果普通用户拥有man命令sudo执行权限,就能通过这个特性直接提权为root用户。 sudo man man sudo 用root身份执行命令 这里其实没有必要,因为man命令普通用户就能用 man ...

攻防实战集结,晨星安全团队2026招新开启

0 条评论 晨星信息 无标签 晨星运营组

晨星安全团队招新啦! 在网络安全的浩瀚星河中,你是否想找到一群同频的追光者?是否渴望解锁系统化的网安技能、征战CTF赛场、直通大厂安全赛道? 无论你是身经百战的CTFer,还是对网安满怀热爱的零基础新手,都能在这里找到展示与交流的平台。 晨星安全团队2026全国高校招新正式开启!我们邀你一起筑牢数字防线,在网安世界里并肩成长! 一、团队介绍 晨星安全团队是由...

PHP反序列化__toString ()

0 条评论 练习靶场 Web wp 晨星运营组

题目来源于青少年CTF练习平台——ez-ser 打开网页给出源码 class GIT { public $username; public $password; public function __construct(){ $this - username = guest ; $this - password = welcom ...

Docker Remote API未授权访问逃逸RCE分析

0 条评论 内网 内网 晨星运营组

Docker Remote API未授权访问与逃逸RCE Docker 是一个提供容器化软件打包和交付的平台即服务(PaaS)解决方案。 漏洞原理 Docker 守护进程(dockerd)提供了一个 REST API,允许远程管理 Docker 容器、镜像和其他资源。 当 Docker 守护进程被配置为监听网络端口(通常是 TCP 端口 2375)且未启用适...

WebLogic文件上传漏洞

0 条评论 Web Web 晨星运营组

WebLogic文件上传漏洞 获取管理员凭据后,登录管理控制台 点击左侧导航栏中的部署查看应用列表,点击安装 点击上传文件上传 war 包 https://github.com/vulhub/vulhub/blob/master/weblogic/weak_password/web/hello.war 1-15.md 2025-09-11 一直点下一步到这里...

白名单程序+注册表,实现UAC提权绕过

0 条评论 内网 内网 晨星运营组

白名单程序注册表bypass UAC提权 针对大型的攻防演练,往往通过 Web 获取权限是非常艰难的。钓鱼变成了一个不错的获取权限的手段 通过 Web 打点获得权限往往是 service 权限,而钓鱼获得的权限一般是用户权限,目标系统一般是 Win7 或者 Win10,Win11 这样的个人 PC 非 Windows Server 在个人 PC 上,初始的用...