BBS (CUTE): 1.0.2靶机渗透

访客4年前黑客文章620

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用 *** 。

一、信息收集

1.ip

使用nmap进行扫描,得到ip地址:192.168.56.108
图片.png

2.靶机端口与服务

图片.png

3.网站信息收集

访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息
图片.png

二、漏洞探测与漏洞利用

1、脚本利用

使用dirb进行网址扫描
发现登录页面

图片.png

查看该版本是否有存在的漏洞

图片.png

注:48800.py想要正常运行需要将CuteNews删除
图片.png
2、反弹shell

运行48800.py获取临时权限

图片.png
使用nc监听端口获取shell

图片.png

三、提权

1、升级成交互式shell

图片.png

2、sudo -l提权

使用sudo -l 发现该用户可执行的命令

图片.png先执行尝试一下看看能否直接提权
图片.png根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html

执行命令获取root权限
图片.png查看flag
图片.png

总结

从信息收集到反弹shell不是很难只需要查找相应脚本的使用 *** ,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

相关文章

B站后端代码被恶意开源

昨天,一份Bilibili网站的后端代码被用户上传到了Github,程序员纷纷转发下载。 这些47M的代码包罗了一些功效、服务、治理等功效,并不包罗数据库及视频内容,对想要构建视频网站的人有用,对普...

抗美援朝中国真实伤亡人数(几张图片为你揭晓

抗美援朝中国真实伤亡人数(几张图片为你揭晓

抗美援朝战争是新中国历史上最大的一场对外战争,也是新中国经历的最大的一场现代化战争。在2年另9个月时间里,中国人民志愿军英勇奋战,保家卫国,以劣势武器战胜优势强敌,最后取得了胜利,打出了国威军威,悍卫...

房产知识:房屋权属登记是房产证吗

相信现在有很多的朋友们对于房屋权属登记是房产证吗都想要了解吧,那么今天小编就来给大家针对房屋权属登记是房产证吗进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 房产证是房屋所有权证的简称,房屋所...

南京高端商务服务评价

本次的內容为“南京市高端商务服务评价”。各位好!,此次详细介绍的是有关南京市高端商务服务评价。南京市最高端的商务服务项目全是非常好的,性价比高,素养高。有关南京市高端商务服务项目內容点评,文中作出了七...

傻子瓜子月收入是多少?一起来了解一下吧

傻子瓜子月收入是多少?一起来了解一下吧

许多加盟商在选择加盟项目标时候,首先城市思量一个问题,那就是项目标月收入或许是几多?这长短常重要的一点,因为各人选择创业的目标就是为了可以或许赚到钱,所以我们首先存眷到傻子瓜子项目是否可以或许为我们带...

我现在的位置定位微信(如何定位别人手机的所在位置)

我现在的位置精准定位手机微信(怎样定位他人手机上的地理位置)电影中一个手机就能了解你在哪,这个是真的吗,与你相关吗?根据手机上的语音通话就可以精确精准定位你的部位,假如手机关机还能够精准定位吗?那么奇...