当前位置: 首页 > news >正文

注册个免费网站重庆市建设工程信息网官方

注册个免费网站,重庆市建设工程信息网官方,郑州 网站建设公司,门窗 东莞网站建设枚举 nmap -sC -sV -T4 -Pn -n -p- 10.10.11.203进行常规的网页枚举和测试发现报错信息,‘Werkzeug / Flask Debug’ 测试Export导出功能发现存在路径遍历查看这篇文章 https://book.hacktricks.wiki/zh/network-services-pentesting/pentesting-web/werkzeug.html#…

枚举

nmap -sC -sV -T4 -Pn -n -p- 10.10.11.203

在这里插入图片描述
进行常规的网页枚举和测试
在这里插入图片描述
发现报错信息,‘Werkzeug / Flask Debug’

测试Export导出功能
在这里插入图片描述

在这里插入图片描述
发现存在路径遍历
在这里插入图片描述
查看这篇文章
https://book.hacktricks.wiki/zh/network-services-pentesting/pentesting-web/werkzeug.html#werkzeug-console-pin-exploit
我们需要得到PID值,解锁console
在这里插入图片描述
最终结果
在这里插入图片描述
解锁后成功执行命令
在这里插入图片描述
本地生成一个反向shell
在这里插入图片描述
上传后执行
在这里插入图片描述
得到shell
在这里插入图片描述

提权

在/app目录发现mysql凭据
在这里插入图片描述
尝试登陆
在这里插入图片描述
经过尝试,为正确密码
在这里插入图片描述
在这里插入图片描述
得到flag,进行枚举
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
尝试端口转发,用msf进行
在这里插入图片描述
打开chrome浏览器

chrome://inspect/#devices

然后设置好点几inspect
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
得到密码,继续切换用户
查看sudo权限配置在这里插入图片描述
可能存在
在这里插入图片描述
在这里插入图片描述
版本符合,但是无法直接提权,限制在了dev_admin用户,进行枚举app目录,查看该脚本

在这里插入图片描述
在这里插入图片描述
查看cat /etc/bash.bashrc,/etc/bash.bashrc 文件是影响 所有用户 的,它包含系统级的配置和初始化脚本,通常会在 每个用户的 shell 会话 启动时执行。
在这里插入图片描述
在这里插入图片描述
该脚本属于dev_admin组,可以用上面的文件写入进行利用,可以写入一段反向shell
在这里插入图片描述
等一下,成功拿到root shell
在这里插入图片描述

http://www.dtcms.com/a/459661.html

相关文章:

  • 网站建设案例步骤电商运营模式
  • c 如何做公司网站视频拍摄手法
  • 广州番禺哪里有学网站建设免费建网站平台
  • 网站怎样做地理位置定位扁平化风格网站模板
  • 网站建设技术方面论文菏泽网站建设公司排名
  • 现在公司网站重要吗网站想换空间
  • 上海市住房和城乡建设厅网站首页太原网站建设公司排名
  • 做网站框架浏览时怎么变长网站做pc
  • 如何做内容收费的网站做美食教程的网站
  • 经典手机网站网站开发环境写什么
  • 做毕设好的网站如何做高大上的网站 知乎
  • 厦门网站制作案例seo发外链网站
  • 徐州网站优化推广贷款引流推广平台
  • 芍药居网站建设公司网络装修公司
  • 凡客 网站设计个体工商户如何注销
  • 网站搭建文案外贸网站建设官网
  • 做黎川旅游网站的目的做网站推广被骗
  • 网站备案域名怎么买cms
  • 网站开发与技术分析关于网站建设论文的结束语
  • wordpress 转 drupalseo排名查询
  • 牡丹江建设工程信息网站南昌网优化seo公司
  • 网站空间位置是什么公司网站开发实例
  • 网站建设合同 技术合同wordpress非常卡
  • 百雀羚网站建设模版网页界面设计体会
  • layui做的网站比较好的网站开发
  • 企业网站推广宣传方案长沙有什么好玩的旅游景点
  • 注册网站乱填邮箱微信小程序需要服务器吗
  • 公司做网站有用吗网站建设用的工具
  • 易语言 做网站mysql杭州市住房和城乡建设部网站
  • 网站建设与管理的网页网站本地环境搭建软件