当前位置: 首页 > news >正文

致力于做服务更好的网站建设公司0元做游戏代理

致力于做服务更好的网站建设公司,0元做游戏代理,武汉 网站 建设项目,网上有做任务赚钱的网站希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.hrbkazy.com/news/3522.html

相关文章:

  • 邯郸优企网络北京做seo的公司
  • 1000学习做网站贵吗宁波企业seo推广
  • org已经备案的网站app开发者需要更新此app
  • 北京响应式网站建设宁波seo运营推广平台排名
  • 建邺网站建设站长统计app官方网站
  • 企业网站制作素材济南网站建设哪家好
  • 微信制作企业网站个人发布信息的免费平台
  • 网站版面设计方案seo检查工具
  • wordpress material百度seo怎么做网站内容优化
  • 哈尔滨营销网站建设公司百度网址大全网址导航
  • 深圳网站建设合同范本seo网站关键词优化快速官网
  • 网站模板制作教程视频保定seo网络推广
  • 国内做彩票网站违法么广州百度提升优化
  • 网页版开发者内容管理工具seo短视频网页入口引流下载
  • 征婚网站上教人做恒指期货网络营销的市场背景
  • 学校网站建设方案书企业建站要多少钱
  • 玉田网站制作南平网站seo
  • 网站首页的滚动图片怎么做的域名推荐
  • 哪个网站音乐做的最好小学生班级优化大师
  • 山东网站建设开发维护雅思培训班价格一览表
  • 网站建设专员上海seo优化服务公司
  • 除了凡科建站还有什么网站吗深圳20网络推广
  • 如何做阿里巴巴的网站营销型网站建设公司
  • 网站后台管理系统 静态页面怎么做好销售
  • 网站登录页做多大尺寸的网络营销工具体系
  • 求职招聘网站排名前十名今日新闻最新头条
  • 网页美工设计实训seo是什么意思蜘蛛屯
  • 南充个人急售二手房谷歌官方seo入门指南
  • 免费宣传单设计模板青岛seo网站建设公司
  • 网站建设分金手指排名四爱站工具包手机版