Chemistry .cif



Creamos un usuario:

Crystallographic Information FileSe pueden cargar archivos de información cristalográfica CIF ( )
El contenido del archivo de muestra proporcionado es el siguiente
- CVE-2024-23346
Después de
Googlebuscar esteCIFdocumento relacionadoCVE, encontré esto 👇El prototipo POC proporcionado en Github es así
Carga utila para la revershell:
Configure el monitoreo, haga clic en Ver después de cargar View, podrá ver el rebote exitoso aShell

Se encontro .db en el directorio /instance:

Lo descargamos para ver que contiene:
En nuestra maquina con:
Lo podemos ver con:
Encontré /homeotro usuario en el directorio: rosay database.dbsu contraseña también existe en hash, así que puedo usarla John The Ripperpara descifrar la contraseña.
Obtener contraseña de usuario
SSHInicie sesión directamente para obtenerUser.txt
Leer cualquier archivo
Sube linpeas y descubre que hay un puerto de intranet abierto
Proxy 8080el puerto. Aquí lo proxy al 8000puerto local, porque 8080el puerto es Bursuiteel puerto predeterminado.
Abrimos un tunel dinamico con ssh:

Hay /assetsun directorio, podemos realizar un recorrido de directorio basado en este directorio
Según la prueba del artículo anterior, la lectura es exitosa.
Last updated