黑客信息网HTB:Bastard渗透测试

访客3年前黑客资讯1081

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:图片.png

一、信息收集

1、靶机ip

IP地址为:10.129.115.58

2、靶机端口与服务

开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
图片.png

3、网站信息收集

进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
图片.png

二、漏洞探测与利用

通过searchsploit查询可利用版本
图片.png
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
图片.png
图片.png
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
图片.png
命令执行成功
图片.png
反弹shell
*** 一:通过certutil命令将nc下载到靶机中

图片.png
成功获取shell
图片.png
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用

图片.png
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
图片.png

三、提权

systeminfo查询该计算机的相关信息

图片.png

使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞

图片.png

这次使用MS15-051进行提权
图片.png
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell

图片.png
成功获取到root权限

图片.png

图片.png

相关文章

股票期权是什么意思(三分钟掌握基本知识)

一、什么是期权?期权与期货一样,是一种合约。期权买方向卖方支付一定代价后,有权在某一特定日期或该日之前的任何时间以固定价格购进或售出一种资产的权利。就是给你在未来一定期限内以一定价格获得股权的一种权利...

查找黑客记录(黑客查人教程)

查找黑客记录(黑客查人教程)

本文目录一览: 1、遭受黑客攻击后怎样查询被攻击了 2、在互联网上,警察根据什么可以查到黑客犯罪地点 3、怎样找出被黑客入侵web服务器后留下的痕迹? 4、网络安全警察是怎样查处黑客的,是...

压缩软件解密,黑客找苹果,黑客找位置真的吗

public List doActiveScan(香港是最近时刻树立的据点,和前两个据点不同,该据点在2019年3月开端,短时刻内便完成了体系初始化和C&C环境布置,然后当即投入使用。 后续盯...

开水烧伤气泡怎么处理?不留疤不起泡的处理方

开水烧伤气泡怎么处理?不留疤不起泡的处理方

hello大家好,欢迎收看小生学妙招,我们有时候不小心把手给烫伤了,如果说我们不及时处理的话,他会留下疤痕,还会起水泡。今天我就教大家一个好方法,能够使你的手不起泡,而且不留下疤痕跟着我一起来看看...

张玉环称曾遭6天6夜刑讯逼供 张玉环被宣判无罪后续最新消息

近日,被羁押近27年的张玉环被宣判无罪。 接受央视专访时他说,这两天“并没睡好”。“一切都变了,以前都没有手机。”他说,这26年的痛苦和折磨不是一句道歉就能解决的,“搞得我妻离子散、一无所有。我要求...

送男生什么礼物好?这十款礼物让他终身难忘

送男生什么礼物好?这十款礼物让他终身难忘

在送礼物这件事上,不仅男生会会犯难,其实女生也一样,送什么礼物好呢:越贵越好才能体现心意吗?越新奇越奇妙方能显示我的眼光和品味吗?其实也不用想太多,把握好以下“两送”、“两不送”的四大攻略即可: 功...