摘要由 AI 智能生成
网络拓扑
1.1 外网打点
1.2 xxl-job-execute未授权rce
192.168.0.122:9999 XXL-JOB历史漏洞
反弹shell
Flag
1.3 内网横向
1.4 socks5代理
2.1 Spring-Cloud-CVE-2022-22947
192.168.100.50:8800/ springboot存在历史漏洞
命令执行
2.2 nacosRCE
192.168.100.50:8848/nacos nacos存在历史漏洞
注入内存马
Flag
2.3 内网横向
2.4 stoawayd二级代理
192.168.88.70:6379 nbsg@123456连接redis
2.5 redis写公钥
Flag