BBS (CUTE): 1.0.2靶机渗透

访客3年前黑客文章579

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用 *** 。

一、信息收集

1.ip

使用nmap进行扫描,得到ip地址:192.168.56.108
图片.png

2.靶机端口与服务

图片.png

3.网站信息收集

访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息
图片.png

二、漏洞探测与漏洞利用

1、脚本利用

使用dirb进行网址扫描
发现登录页面

图片.png

查看该版本是否有存在的漏洞

图片.png

注:48800.py想要正常运行需要将CuteNews删除
图片.png
2、反弹shell

运行48800.py获取临时权限

图片.png
使用nc监听端口获取shell

图片.png

三、提权

1、升级成交互式shell

图片.png

2、sudo -l提权

使用sudo -l 发现该用户可执行的命令

图片.png先执行尝试一下看看能否直接提权
图片.png根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html

执行命令获取root权限
图片.png查看flag
图片.png

总结

从信息收集到反弹shell不是很难只需要查找相应脚本的使用 *** ,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

相关文章

7部门:农民宅基地使灰原h用权可依法由城镇户籍子女

  自然资源部等7部门明确农民的宅基地使用权可依法由城镇户籍子女继承——   老家的宅基地,可以继承使用了   邱海峰 贾润梅   进城落户,农村老家的宅基地咋办?不少人曾被这个问题困扰。近日...

手机qq聊天记录删除了怎么恢复(免费找回的方法)

手机qq聊天记录删除了怎么恢复(免费找回的方法)

Android用户注意啦!虽然为了防止恶意APP泛滥,像Google Play这类应用程序商店设置了安全层级机制,但并不能完全阻止骇客的攻击。因为现在就有安全研究人员发现,在Google Play...

定位一个人所在位置(定位一个人的位置)

定位一个人所在位置(定位一个人的位置)

本文导读目录: 1、怎么报警之后他们才会用手机号码去查找一个人的位置是在权利范围内的? 2、百度地图可以查看好友位置吗? 3、如何通过QQ号码定位他人位置? 4、110能定位到每个人都位置...

25寸是多少厘米

  25寸=83.3厘米,25英寸=63.5厘米。满足请采用!   。。25吋显示器,假设屏幕比例为16:9规格,屏曹一家幕长计较值 21.78吋,宽计较值12.25吋。   60寸液晶电视的尺寸一般...

央视评广州伤医案-广州伤医案回顾-广州伤医案怎么回事

央视评广州伤医案-广州伤医案回顾-广州伤医案怎么回事

医院本来是救死扶伤、带来希望的地方,而近年来不断发生的伤医、杀医事件却凉了无数医护们的心。10月31日广州中山大学附属第三院发生一起持刀伤医案,心理科副主任医师陶炯被突然持刀闯入的男子砍伤,男子随后跳...

win7旗舰版密钥,win7 ghost映像文件

  ghost 系统之家windows7系统可以说是目前网络上最火的系统,系统之家win7系统一直都是系统里的焦点,今天windows7之家小编就教大家安装ghost 系统之家的windows7系统,...