铁三线下赛-企业赛(cve-2017-11882)总结

这场比赛,可以说很可惜。但是还好,在比赛结束回学校途中,认识了几位大佬,那这场比赛还是值得的,就当是经验积累吧。

开始正文;

企业赛,也就是web题,但是和线上的不一样,这里打的都是cve漏洞,更刺激,更真实,也是最老老实实的,不玩套路,会就是会,不会就学习

这场比赛允许上网,那么这就是考经验了。

企业赛,发的纸条上面只有个ip,什么端口都没有给出来,然后登陆进去,就是一个上传的界面,(这里不能截图,因为线下的都是在本地的)

内容是,请上传工作文档,会有工作人员检查。然后就是上传框,下面是(只能上传txt doc)

一开始以为是一个上传漏洞,然后就尝试上传东西,然后上传doc文件成功,然后就返回一个/upload

队友打开发现上传的文件在里面,里面还有一些doc文件,还有一些打开了的doc文件(前缀有~),那就尝试将doc文件下载

但是当打开的时候,杀毒软件报毒了,提示cve-2017-11882漏洞

然后就上网查这个漏洞,找poc,看了很多博客,尝试了很多,失败了太多,明白这个漏洞要怎样触发

那时候我的kali的metasploit没有更新,没有cve-2017-11882这个漏洞的exp,那就上GitHub,找博客下载

尝试打一波,

按照思路打一遍,发现没有反应,一开始以为是配置错了,就重新配一次,但是尝试了一个下午,还是没有成功,然后就凉凉了,叫队友也尝试了,也是不行,然后就开始怀疑人生了。。。

比赛结束之后,找了大佬问怎样做,大佬的做法也是cve-2017-11882,但是他一波了,拿了4个flag

和他聊天的时候,他说他问了工作人员,这个bot是会自动打开提交的doc文件的,那就更加证明这个漏洞就是cve-2017-11882了

他还说到,他有叫工作人员重置bot,然后我就想到,我在kali那里一直上传不了doc,会不会是和bot挂了有关系(这是猜测)

前面是经过,现在开始在本地复现一次

攻击机:kali  IP:192.168.1.133

靶机:win7 x64  IP:192.168.1.138

office版本:2010

靶机截图:

攻击机截图:

这个漏洞要这样打的,先在kali配置好,然后用poc生一个带有恶意代码的doc,将这个doc发给靶机,然后靶机打开,触发漏洞,kali获取到meterpreter

kali设置,我这里用的是GitHub下载的

下载需要的文件(我这里是还原我做题的情况,其实metasploit的那个rb会更好)

我这里一开始下载的rb是这里的https://github.com/starnightcyber/CVE-2017-11882

生成doc的python文件是这里的 https://github.com/Ridter/CVE-2017-11882/  这里有两个python文件,我用的是43b的

将rb文件放在metasploit那些模块下面

然后启动msfconsole

使用模块

set payload

show options

这里只要设置URIPATH 和 LHOST就可以了

set uripath

这个路径要和等下我们生成doc的那个一样 ,详细看生成doc的步骤

set lhost

再show options

run

上面表示在监听状态了,这个终端不要关,然后就是生成doc文件,重新打开一个终端

使用刚才下载的python文件,我用的是43b那个的

上面图可以看到这里的ip地址是我们的攻击机的,然后然后的端口是刚才那个SRVPORT,后面的test就是那个URIPATH

注意一点,那个靶机的ip我们是不需要的

然后把生成的doc文件拉到win7下面,然后打开(我这里就直接拉过去了,相当于是比赛的自动打开了)

打开了,然后回去看kali

可以看到已经有反弹了

输入sessions -i 1

进入了meterpreter,

到了这里,那就是getshell了,然后就是提权,开远程连接之类的了。

然后就结束了

这里推荐使用metasploit官方的rb文件,会比较方便

链接(使用wget,或者复制也行)

https://raw.githubusercontent.com/realoriginal/metasploit-framework/39a4d193a17c6f85846a58a429c0914f542bded2/modules/exploits/windows/fileformat/office_ms17_11882.rb

原文地址:https://www.cnblogs.com/nienie/p/8996749.html

时间: 2024-07-30 18:40:36

铁三线下赛-企业赛(cve-2017-11882)总结的相关文章

“新零售”视角下的企业财务转型问题

关键词:新零售:企业财务:财务转型 一.企业"新零售"转型的背景 (一)传统零售业转型的必要性 十九大报告指出,中国特色社会主义进入新时代,"我国社会主要矛盾已经转化为人民日益增长的美好生活需要和不平衡不充分的发展之间的矛盾".传统的大批量按季节订货和千款一面的大众款,已远远不能满足消费者快速.时尚.个性的需求.传统零售模式,线上线下由于渠道的不同,商品价格无法一致(传统商场和电商平台的定价要求和定价策略不同),商场对品牌商商品区域的限制,限制了商品在线上.线下不同

13杭州区域赛现场赛Rabbit Kingdom(树状数组+离线)

题意:给你一个长度数列,再给你m个询问(一个区间),问你在这个区间里面有多少个数与其他的数都互质. 解题思路:你看这种类型的题目都可以肯定这是 离线+树状数组(线段树).主要就是他的更新信息.这里我的处理是先把1-200000(每个数的范围)数里面所有的质因子求出来.然后从后往前遍历数组.会出现以下几种情况 1.a[k]的质因子在后面出现过而[更新标记] 和[被更新标记] 都为假 2.a[k]的质因子在后面出现过的那个位置 I   [更新标记]为 真 . 3.a[k]的质因子在后面出现过且那个位

HDU 4791 Alice's Print Service(2013长沙区域赛现场赛A题)

题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=4791 解题报告:打印店提供打印纸张服务,需要收取费用,输入格式是s1 p1 s2 p2 s3 p3...表示打印区间s1到s2张纸的单价是p1,打印区间s2 到s3的单价是p2....最后是sn到无穷大的单价是pn,让你求打印k张纸的总费用最少是多少?有m次查询. 因为s1*p1 > s2 * p2 > s3*p3......,很显然,加入k所在的那个区间是第x个区间,那么最低费用要么是k * p

36th成都区域赛网络赛 hdoj4039 The Social Network(建图+字符串处理)

这题是某年成都区域赛网络赛的一题. 这题思路非常easy,可是从时间上考虑,不妨不要用矩阵存储,我用的链式前向星. 採用线上查询.利用map对字符串编号,由于非常方便.要推荐的朋友,事实上就是朋友的朋友(这里指的是直接朋友,图中即指有直接边相连的). 所以在寻找时,仅仅须要查找朋友的朋友,并计数. 注意:在输出时不能有对于的空格. 附代码: #include<iostream> using namespace std; #include<cstdio> #include<cs

新形势下的企业IT建设

随着移动设备的快速普及,移动办公已经成为现代办公的常态,在这种趋势下,企业的信息化建设就显得大势所趋.但是在信息化建设过程中,企业往往面临着建设资本投入过高,运维团队不专业,服务器被绑架,以及数据安全性没保障等问题.传统的信息化建设已经不能满足于企业的现代化建设需求及发展. 云存储是一种将存储资源放到云上供人存取的一种新兴解决方案,人类最缺少的是资源和时间,而云计算就刚好解决了这两类问题,云平台的本质是调度系统,通过连接网络来享受服务,节省了用户时间,同时也让资源和技术流转起来.目前较为流行的是

西电校赛网络赛J题 lucas定理计算组合数

西电校赛网络赛J题  lucas定理计算组合数 问题 J: 找规律II 时间限制: 1 Sec  内存限制: 128 MB 提交: 96  解决: 16 [提交][状态][讨论版] 题目描述 现有数阵如下: 1    2  3   4     5    6 1   3   6  10  15 1   4  10   20 1   5   15 1    6 1 求这个数阵的第n行m列是多少(行列标号从1开始) 结果对10007取模 输入 多组数据,每组数据一行,包含两个整数n,m(1<=n<=

2014acm亚洲区域赛陕西赛总结

这次是第一次出来到外面比赛,一切都是很新奇的,带着新奇来到了古城西安,首先感觉就是志愿者一点都不热情,一副爱理不理的,这不是有违我大西北人的热情好客么.直接说比赛吧. 第一天热身赛,出了两道很水很水的的题目外加一道防AK题目,第一道ZY读了题目之后给我讲了意思,我听的不是很清楚,但是听出来了是一道水题,说是给出一些点的坐标,然后最后一个点和第一个点是初始点和结束点,然后让你从第一个点出发到达最后一个点,每次走的距离不超过1000,我想的是先对所有的点排好序,然后找到起点或者终点,开始往最后一个点

大数据潮流下的企业预测与决策思考

高老师陪您成长... eee<< 高焕堂演讲主题 >>eeeeeeeeeeeeeeeeeeeeeee 主题:大数据潮流下的企业预测与决策思考 地点:台北(台湾Android论坛会议) 时间:2014/11/2 下载:高焕堂的演讲PPT e    ee<< 內容說明  >> 2000年之前,比尔.盖兹赚企业Office里的钱,成为世界首富. 这是小数据(Small Data)时期的微软,大赚小数据的挖掘工作与分析工具的钱. 而苹果公司则适逢小数据时代走到了消费

深圳市共创力咨询CEO杨学明的最新演讲:互联网模式下的企业创新管理

2018年11月14日, 深圳市共创力咨询董事长.深圳市汇成研发管理咨询公司董事长杨学明先生受邀参加由深圳图书馆主办,深圳手讯视频承办的“倾听行业之声”2018第二届世界CED智慧大会,此次分享的主题是<互联网模式下的企业创新管理>.详细内容请观看以下的视频文件: 土豆网:http://video.tudou.com/v/XNDAxNjg5Mjk1Mg==.html优酷网:http://v.youku.com/v_show/id_XNDAxNjg5Mjk1Mg==.html 68 作为在国内研