IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 移动开发 -> HTB_Intro to Android Exploitation_Explore -> 正文阅读

[移动开发]HTB_Intro to Android Exploitation_Explore

目录

一 渗透测试

(一)信息收集

1 端口服务探测

(二)漏洞发现

1 CVE-2019-6447

2 安卓5555端口未授权获取shell

二 知识点

(一)ES 文件浏览器安全漏洞

(二)安卓5555端口未授权获取shell

一 渗透测试

(一)信息收集

1 端口服务探测

?发现开放2222/59777/46211端口,5555过滤。因为是安卓相关漏洞,思路应该是59777未授权访问漏洞获取敏感信息(如2222ssh认证信息),可拿到一个普通shell。5555端口只允许本地访问,且5555端口是安卓adb服务的默认监听端口,早些版本没有验证机制,可通过ssh隧道转发出来,使用adb直接获取shell。

(二)漏洞发现

1 CVE-2019-6447

已知安卓的59777端口存在ES 文件浏览器安全漏洞CVE-2019-6447:

?

使用msf漏洞利用

?

默认是获取设备信息

?

获取照片可找到一个账户信息

?结合之前开放的2222端口,可尝试ssh登录。

使用kristi和Kr1sT!5h@Rp3xPl0r3!进行ssh登录

?获取到一个普通shell。

本地查看5555端口开放情况

#netstat -tnlp | grep 5555

?正常开放,准备转发出来进行利用。

2 安卓5555端口未授权获取shell

2.1 端口5555转发

端口5555是安卓adb服务的默认监听端口,早些版本没有验证机制,所以遇到5555端口的话直接使用adb连接来尝试。

转发目标5555端口

# ssh -L 5555:127.0.0.1:5555 kristi@10.10.10.247 -p 2222??

?本机kali源的问题,加载adb出现异常,直接转到本机。

?

2.2 adb获取shell

#adb connect 127.0.0.1:5555

#adb -s 127.0.0.1:5555 shell

# su

# find / -name root.txt 2>/dev/null

# find / -name?user.txt 2>/dev/null

?成功拿到root权限。

二 知识点

(一)ES 文件浏览器安全漏洞

CVE-2019-6447_ES File Explorer File Manager application for Android 访问控制错误漏洞 ,ES File Explorer File Manager application for Android(ES文件浏览器或文件管理器)是一款基于Android系统的多功能手机文件、程序和进程管理器,它支持在手机、电脑、远程和蓝牙间浏览管理文件。

基于Android平台的ES File Explorer File Manager application 4.1.9.7.4及之前版本中存在安全漏洞,该漏洞源于ES应用程序在运行一次之后,TCP 59777端口并未关闭依旧可以通过HTTP协议接收JSON数据。攻击者可通过向TCP 59777端口发送请求利用该漏洞读取任意文件或执行应用程序。

(二)安卓5555端口未授权获取shell

端口5555是安卓adb服务的默认监听端口,早些版本没有验证机制,所以遇到5555端口的话直接使用adb连接来尝试。

  移动开发 最新文章
Vue3装载axios和element-ui
android adb cmd
【xcode】Xcode常用快捷键与技巧
Android开发中的线程池使用
Java 和 Android 的 Base64
Android 测试文字编码格式
微信小程序支付
安卓权限记录
知乎之自动养号
【Android Jetpack】DataStore
上一篇文章      下一篇文章      查看所有文章
加:2022-10-08 20:53:18  更:2022-10-08 20:54:14 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/20 3:53:18-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码