某三甲医院渗透测试

前言

黑盒状态下对医院网络进行渗透。

攻击准备

1. 寻找可用接入点,在几个工作地点扫描可用无线网络。

在五楼,扫描到无线网络,包括:5f、et**、****yy、******yy1。

使用无线攻击工具尝试破解无线网络密码。

5f使用简单密码,使用aircrack-ng可轻松实现暴力枚举。



2. 发现此网络为局域网。使用nessus扫描医院web应用所在的192.16.201.0网段,得到大量高中危漏洞。


攻击过程

拒绝服务攻击使业务崩溃MS15-034

尝试利用MS15-034远程代码执行漏洞进行拒绝服务攻击。选择一个非核心应用(医院图书馆)所在主机172.17.201.55作为攻击目标。

启动Kali和MSF。

使用漏洞利用工具确认MS15-034存在情况。


工具反馈漏洞存在。

加载exploit,实施攻击。


此时访问医院图书馆应用,应用已无法访问,主机ping、telnet均不通。判断漏洞利用成功,主机已崩溃蓝屏。

任意代码执行实现控制服务器Strust2

在192.16.201.19和192.16.201.64上检测到Strust2任意代码执行问题,尝试进行利用。

任意代码执行成功,首先尝试ifconfig,确认已控制192.16.201.19服务器。


可以查看任意目录。

查看/etc目录下文件。


可以读取任意文件。

查看tomcat配置文件。


尝试下载tomcat所有配置文件到本机。


    受客户要求,未在内网进行进一步渗透。

攻击危害

本次攻击由5楼无线网络进入。

由于无线网络使用弱密码,攻击者可以轻易破解连入,通过5f扫描服务器网段获得漏洞情况,并针对漏洞进行攻击。

与互联网上常见的分布式拒绝服务攻击(DDOS)不同,本处仅需一台终端连入内网,攻击成功会导致操作系统崩溃蓝屏,其上搭载的应用和虚机无法继续使用。在用于检测的192.16.201.0网段中,存在大量ms15-034漏洞,批量利用可使其主机全部崩溃重启。攻击者可以重复攻击过程,导致系统长时间无法使用,严重影响三甲医院的业务正常使用

通过Struts2任意代码执行,可以直接沦陷存在问题的主机并执行攻击者想要的操作。

此网络存在永恒之蓝漏洞,未利用。

PS:

时间有限,测试方式限制,很多内网应用和设备明显有问题,没时间搞了。

没找到堡垒机。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容

  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,586评论 2 57
  • 后期整理字体以及排版问题,修订不适合的翻译 “A wealth of information. Smart, ye...
    iamzzz阅读 732评论 0 0
  • 0 01、网络管理的五大功能(包括每项功能的具体情况) 1.配置管理:ISO定义的管理功能域中,配置管理包括视图管...
    哈熝少主阅读 3,020评论 1 20
  • 第一章 配置 Kali Linux 作者:Gilberto Najera-Gutierrez 译者:飞龙 协议:C...
    布客飞龙阅读 4,886评论 0 67
  • 很多时候,朋友们在一起聊天,总有一个人反应慢,大家都会说,哥们,和我们没在同一迈上啊! 聊天不在同一迈上,还不是最...
    张恒睿睿阅读 96评论 0 2