您现在的位置是:网络安全 >>正文
ADManager Plus漏洞调试环境搭建
网络安全91688人已围观
简介0x01 简介本文将要介绍以下内容:ADManager Plus安装ADManager Plus漏洞调试环境配置数据库用户口令获取数据库加密算法0x02 ADManager Plus安装1.下载全版本 ...
0x01 简介
本文将要介绍以下内容:
ADManager Plus安装
ADManager Plus漏洞调试环境配置
数据库用户口令获取
数据库加密算法
0x02 ADManager Plus安装
1.下载
全版本下载地址:https://archives2.manageengine.com/ad-manager/
2.安装
安装参考 :https://www.manageengine.com/products/ad-manager/help/getting_started/installing_admanager_plus.html
3.测试
访问https://localhost:8080
0x03 ADManager Plus漏洞调试环境配置
方法同ADAudit Plus漏洞调试环境配置基本类似
1.开启调试功能
(1)定位配置文件查看java进程的洞调父进程wrapper.exe的进程参数为:"C:\Program Files\ManageEngine\ADManager Plus\bin\Wrapper.exe" -c "C:\Program Files\ManageEngine\ADManager Plus\bin\\..\conf\wrapper.conf"
这里需要修改的配置文件为C:\Program Files\ManageEngine\ADManager Plus\conf\wrapper.conf
(2)修改配置文件添加调试参数找到启用调试功能的位置 :

将其修改为

关闭进程wrapper.exe和对应的子进程java.exe
在开始菜单依次选择Stop ADManager Plus和Start ADManager Plus
2.常用jar包位置
路径:C:\Program Files\ManageEngine\ADManager Plus\lib
web功能的实现文件为AdventNetADSMServer.jar和AdventNetADSMClient.jar
3.IDEA设置
设置为Remote JVM Debug,高防服务器远程调试
0x04 数据库用户口令获取
默认配置下,试环ADManager Plus使用postgresql存储数据 ,境搭建默认配置了两个登录用户:admanager和postgres
1.用户admanager的洞调口令获取
配置文件路径 :C:\Program Files\ManageEngine\ADManager Plus\conf\database_params.conf,内容示例:


其中 ,试环password被加密,云计算境搭建加解密算法位于:C:\Program Files\ManageEngine\ADManager Plus\lib\framework-tools.jar中的洞调com.zoho.framework.utils.crypto->CryptoUtil.class
经过代码分析 ,得出以下解密方法 :
密钥固定保存在C:\Program Files\ManageEngine\ADManager Plus\conf\customer-config.xml,试环内容示例:

得到密钥:CryptTag为o0hV5KhXBIKRH2PAmnCx
根据以上得到的境搭建密文28e3e4d73561031fa3a0100ea4bfb3617c7d66b631ff54ca719dd4ca3dcfb3c308605888和密钥o0hV5KhXBIKRH2PAmnCx ,编写解密程序,建站模板洞调代码如下 :




程序运行后得到解密结果 :DFVpXge0NS
拼接出数据库的试环连接命令:"C:\Program Files\ManageEngine\ADManager Plus\pgsql\bin\psql" "host=127.0.0.1 port=33306 dbname=adsm user=admanager password=DFVpXge0NS"
2.用户postgres的口令
默认口令为Stonebraker
0x05 数据库加密算法
1.相关数据库信息
(1)用户相关的表



2.口令加密算法
算法同ADAudit Plus一致,服务器租用计算密文的境搭建测试代码如下 :


计算结果为$2a$12$sdX7S5c11.9vZqC0OOPZQ.9PLFBKubufTqUNyLbom2Ub13d573jhi,同数据库得到的洞调password项一致
3.语法示例
(1)查询用户及对应的权限

(2)查询用户及对应的口令

(3)修改口令

0x06 小结
在我们搭建好ADManager Plus漏洞调试环境后,香港云服务器接下来就可以着手对漏洞进行学习。试环
本文为 3gstudent 原创稿件,境搭建授权嘶吼独家发布 ,如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/479b699514.html
相关文章
知识产权保护的十个关键步骤
网络安全知识产权IP)是企业的命脉,同时也是竞争对手和黑客攻击的热门目标。知识产权失窃往往会给企业或项目造成致命打击,例如好莱坞娱乐业曾遭遇一连串黑客攻击,给《加勒比海盗》和HBO的《权力的游戏》这样的“大I ...
【网络安全】
阅读更多2022流行的大规模无服务器扩展指南!
网络安全译者 | 蔡柱梁策划 | Ethan本文讨论了目前流行的用于实现无服务器架构扩展用例的架构,以及何时可以使用它们。在本文中,我们讨论了大规模运行无服务器的注意事项。本文还讨论了目前流行的用于实现这种无 ...
【网络安全】
阅读更多探索平板电脑Win8系统的优势与特点(颠覆传统,引领未来的操作体验)
网络安全随着科技的不断进步,平板电脑作为一种轻便、便携的电子设备越来越受到人们的欢迎。而其中,搭载Win8系统的平板电脑更是成为了用户的首选。本文将从多个方面探讨平板电脑Win8系统的优势与特点,带领读者深入 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 三星Galaxy J5如何开启预览文本
- BugooG1(探索BugooG1的卓越性能和创新设计)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能) 云服务器b2b信息平台亿华云企业服务器网站建设香港物理机源码库