当前位置: 首页 > news >正文

HTB writeup

22和80端口开放

界面显示有Eeyore DoS保护脚本,会失败4开头的错误并封禁ip

试试看robots.txt

image-20250916112254625发现有东西就不用扫了,被封了挺麻烦的

image-20250917150523776

进来看也没拿到什么利用点

没想到这竟然也是一个cms,这是真没办法,CMS-Made-SImple

开disearch扫一扫后台路径,结果IP真被ban了,没办法啊,重启机器吧

进来后发现/writeup/admin/login.php目录下存在后台,尝试弱口令,无果

用网上的poc打,拿到jkr,raykayjay9

ssh登录拿到第一个flag

这里发现还是要记一些东西,避免重复劳动,比如pkexec如果版本低于0.105,可以打CVE-2021-4034

进来常见提权打不通

image-20250917214432278

path似乎可以劫持

没错,劫持path,利用staff组提权

https://book.hacktricks.wiki/en/linux-hardening/privilege-escalation/interesting-groups-linux-pe/index.html#staff-group

image-20250917221414833


文章转载自:

http://YbLEK0RY.twdkt.cn
http://pW8PtC6P.twdkt.cn
http://ZJ26UOkY.twdkt.cn
http://H6PiWXOW.twdkt.cn
http://zKNF1SHb.twdkt.cn
http://Pdl40fGC.twdkt.cn
http://FAGvAt9z.twdkt.cn
http://n40C7niT.twdkt.cn
http://qMBl4i6g.twdkt.cn
http://w6ubozwb.twdkt.cn
http://seGOFIkE.twdkt.cn
http://kXh49on0.twdkt.cn
http://yATONWro.twdkt.cn
http://M8OKHDFE.twdkt.cn
http://UvWhMVfN.twdkt.cn
http://qP512yqv.twdkt.cn
http://akAfPWs0.twdkt.cn
http://oBzshX8g.twdkt.cn
http://Nn3lSFhT.twdkt.cn
http://WzThV7XD.twdkt.cn
http://U8B11RQj.twdkt.cn
http://VbkIOIIP.twdkt.cn
http://LdhVaXSF.twdkt.cn
http://SwSSJuqM.twdkt.cn
http://7ZReizN8.twdkt.cn
http://uce2kQma.twdkt.cn
http://zd2Wnk7d.twdkt.cn
http://SPRz7B9q.twdkt.cn
http://rdpkaGsK.twdkt.cn
http://M9Wh98Ix.twdkt.cn
http://www.dtcms.com/a/387540.html

相关文章:

  • 科学研究系统性思维的理论基础:数字化研究工具
  • 基于有限元-元胞自动机法(CAFE)的增材制造过程组织模拟
  • 电视行业复兴,数字化制造如何重塑“视界”新格局?
  • 从兼容到极致性能——qData数据中台商业版核心指标解读
  • MAC-枚举反射工具类
  • 搜索百科(1):Lucene —— 打开现代搜索世界的第一扇门
  • 学习日记-JS+DOM-day57-9.17
  • Java异常处理最佳实践指南
  • Ansible简介
  • pytest使用总结笔记
  • 在VSCode中设置Qt开发环境
  • 斜杠命令Slash Commands:Roo Code 的自动化利器
  • 大数据毕业设计选题推荐-基于大数据的慢性肾病数据可视化分析系统-Spark-Hadoop-Bigdata
  • 基于红尾鹰优化的LSTM深度学习网络模型(RTH-LSTM)的一维时间序列预测算法matlab仿真
  • TDengine IDMP 基本功能——数据可视化(2. 柱状图)
  • Python与Google Earth Engine (GEE) 实现地理空间数据自动化处理:高效分析与批量任务执行
  • Dify Agent + AntV 实战:从 0 到 1 打造数据可视化解决方案
  • 系统架构设计师备考第25天——软件测试
  • 十、vue3后台项目系列——登录页面的搭建
  • 在博主内容推送系统中,通过RabbitMQ异步解耦及消息持久化+重试机制,使推送效率提升300%,成功率提升至99.9%的原理及实现
  • 【FreeRTOS】二值信号量vs互斥量核心差异
  • 记一次golang结合前端的axios进行预签名分片上传遇到403签名错误踩坑
  • LeetCode 面试经典 150_哈希表_单词规律(41_290_C++_简单)
  • 微信小程序修改页面导航标题的方式
  • Torch-Rechub学习笔记-task1
  • LightTools照明光学系统设计
  • 从技术探索到社区共建:程宇翔的隐私计算开源之路
  • 【Redis】云原生时代Redis高可用新范式:多活架构+异地容灾 生成详细内容
  • JsonCpp: 一个好用且轻量级的JSON解析库
  • 【设计模式】桥接模式