当前位置: 首页 > news >正文

Development靶机通关笔记

一、主机发现

arp-scan -l

靶机ip为192.168.55.152

二、端口扫描、目录枚举、漏洞扫描、指纹识别

2.1端口扫描

nmap --min-rate 10000 -p- 192.168.55.152

发现靶机没有开放80端口,开放的是8080端口

UDP端口扫描

nmap -sU --min-rate 10000 -p- 192.168.55.152

靶机开放了137这一UDP端口

2.2目录枚举

dirb http://192.168.55.152:8080

我的kali访问不了该靶机网页,无法进行目录枚举

三、进入靶机网站寻找信息,拿到低权限账号密码

访问靶机网页寻找信息

发现是一个开发页面

提示我们去html_pages页面中寻找信息

拼接url进行访问

访问http://192.168.55.152:8080/development.html

查看一下网页源代码

发现了新的目录

继续进行访问

找到了靶机的一个用户名:Patrick

点击超链接继续访问

继续点击sitemap

继续查看“安全通知”超链接

这里给出了该网站的密码大多是弱口令,那么下一步就是找到登陆口进行爆破

点击退出登录找到了登陆口

尝试一下弱口令

发现页面报错

报错提示已弃用函数 ereg_replace()还给出了slogin_lib.inc.php文件。

浏览器搜索一下该文件是否存在漏洞

成功搜索到了漏洞https://www.exploit-db.com/exploits/7444

第一个漏洞是远程代码执行漏洞,第二个是文件包含漏洞

成功找到了账号密码

先进行解密,然后尝试登陆

admin, 3cb1d13bb83ffff2defe8d1443d3a0eb
intern, 12345678900987654321
patrick, P@ssw0rd25
qiu, qiu

只解密出来了三个,其中第三个最符合之前的密码特征,尝试登陆

结果不行,试试其它两个

intern用户可以成功登陆

四、提权

4.1lbash逃逸

此shell有限制

查看shell类型

这里使用lbash逃逸,获得一个不受限制的shell

echo os.system('/bin/bash')

成功拿到不受限制的shell

4.2靶机信息收集

查看这两个文件

看来密码还是没有更改

查找SUID权限的文件

find / -perm  -4000 -print 2>/dev/null

试试切换为Patrick用户

密码为P@ssw0rd25(网站上破解的)

查看该用户具有的root权限

4.3vim提权

sudo vim -c ':!/bin/sh'

提权成功!

4.4nano提权

sudo nano
^R^X      (CTRL+R CTRL+X)
reset; sh 1>&0 2>&0

提权成功!

相关文章:

  • 【TKDE25】Large-Scale Clustering With Anchor-BasedConstrained Laplacian Rank
  • 数据的获取与读取篇---常见的数据格式JSON
  • JVM(Java虚拟机)
  • 从0到上线:微服务架构下的全栈开发实战指南
  • STM32 定时器输出比较深度解析:从原理到电机控制应用 (详解)
  • PostGIS实现栅格数据转二进制应用实践【ST_AsBinary】
  • Nat Rev Genet | 如果DNA序列能“说话”?深度学习S2E(序列2表达)模型正在听懂基因组的调控秘密!
  • 数字图像处理:基于 hough 变换的图像边缘提取
  • iOS知识复习
  • vue3+ts 安装tailwindcss样式库
  • uniapp判断ios或Android定位是否开启并跳转到系统设置
  • 白皮精读:2024年国家数据基础设施建设指引【附全文阅读】
  • BSDIFF算法详解
  • winsever2016Web服务器平台安装与配置
  • 道德经总结
  • 配置文件,xml,json,yaml,我该选哪个?
  • 【RabbitMQ运维】集群搭建
  • 基于ZYNQ的LWIP网络TCP/IP调试
  • leetcode 两两交换链表中的节点 java
  • 深度学习——超参数调优
  • 电子商务网站开发形式有/重庆seo排名
  • 国外网站怎样建设/软文是什么文章
  • 网站织梦/网页设计培训学校
  • 河南省住房和城乡建设厅二维码网站/快速排名教程
  • 山东德州网站建设哪家最专业/济南疫情最新情况
  • 女人和男人做爰有毒网站/ios aso优化工具