记一次域渗透从CVE-2023-30253到CVE-2022-37706获取域控权限的过程

💡 原文中文,约600字,阅读约需2分钟。
📝

内容提要

使用nmap扫描发现22和80端口存活,访问80端口的静态网页后发现留言框。进行目录和子域名爆破,找到crm子域名并成功登录。Dolibarr ERP/CRM平台存在弱口令,利用CVE-2023-30253漏洞实现反弹shell。

🏷️

标签

➡️

继续阅读