【安全性科学研究】记一次lampiao靶机渗入

访客3年前黑客文章301

↑ 点一下上边 关心大家

近期小编梳理各种靶机,发觉一部分靶机沒有做了纪录,因而借此机会对lampiao靶机渗入思路开展一次小结,为此健全手记。

?纪录全过程

一、

导进Lampiao靶机后挑选NET方式

打开kali也挑选NET方式

Kali的ip为 192.168.56.129

扫描仪C段找寻靶机详细地址

二、

发觉靶机ip为 192.168.56.130

打开了22,80端口,浏览80端口

三、

沒有可利用的信息内容,根据NMAP扫描仪服务器对外开放的全部端口号

四、

浏览1898端口号

五、

先对文件目录开展扫描仪

六、

根据扫描仪获得到程序流程版本为Drupal 7.54

七、

解析xml存有文件目录,但找不到可利用的信息内容

八、

安装包存有,但必须删掉早已存有的数据库查询才能够再度安裝

九、

根据别的思路试着,所搜有关Drupal 7.54的漏洞,发觉Drupal 7.x版本存有远程控制代码执行漏洞 Drupal core Remote Code Execution(CVE-2018-7600) (Drupalgeddon2)

应用MSF检索有关漏洞利用脚本 ***

十、

挑选第四项设定有关主要参数开展利用

十一、

获得到shell,管理权限较低必须提权,查询系统软件核心版本

十二、

Linux为2016年7月升级,能够应用脏牛开展提权 CVE-2016-5195脏牛漏洞范畴:Linux kernel>2.6.22 (2007年发售,到2016年10月18日才修补)

漏洞剖析:

漏洞实际为,get_user_page核心涵数在解决Copy-on-Write(下列应用COW表明)的全过程中,很有可能产出率竞态标准导致COW全过程被毁坏,造成 发生写数据信息到过程详细地址室内空间内写保护运行内存地区的机遇。改动su或是passwd程序流程就可以做到root的目地。

Kali中内置了脏牛提权脚本 *** ,搜索文件并拷贝到网站根目录

脚本 *** 储放文件目录:

/usr/share/exploitdb/exploits/lnux/local/40847.cpp

十三、

将脚本 *** 上传入靶机中,应用gcc编译,转化成dcow在文件列表

g -Wall -pedantic -O2 -std=c 11 -pthread -o dcow 40847.cpp -lutil

主要参数含意:

1.-Wall 一般应用该选择项,容许传出GCC可以出示的全部有效的警示

2.-pedantic 容许传出ANSI/ISO C规范所列举的全部警示

3.-O2c语言编译器的提升选择项的4个等级,-O0表明沒有提升,-O1为缺省值,-O3提升等级更大

4.-std=c 11便是用按C 2011规范来编译程序的

5.-pthread 在Linux时要采用线程同步时,必须连接pthread库

6.-o dcow gcc转化成的总体目标文档,姓名为dcow

十四、

应用puython打开互动式shell,并运作dcow提权

python -c ‘import pty; pty.spawn("/bin/bash")’

最后、

根据脏牛提权已将管理 *** 重置密码为dirtyCowFun,得到root管理权限。

相关文章

网络不稳定怎么办-WiFi不稳定网速很慢怎么办

移动互联网时代下,宽带已经成为了每个家庭中必不可少的生活条件之一,而在宽带使用过程中,我们最常遇见的两大问题就是:网络不稳定怎么办,WiFi不稳定网速很慢怎么办,还有手机4G信号满格网络不稳定的原因。...

找黑客的webshell(webshell攻击)

webshell只是个权限,我不知道你为什么说成攻击。可能是你想把asp马,已图片格式上传到服务器上然后执行这个路径拿到webshell权限。这样可以,但是必须。 webshell是web入侵的脚本攻...

网赌输了找黑客真的能追回么-黑客高手(怎么联系黑客高手)

网赌输了找黑客真的能追回么-黑客高手(怎么联系黑客高手)

网赌输了找黑客真的能追回么相关问题 黑客拜师去哪相关问题 黑客怎么解封被封的帐号 网上追钱的骗局(钱多多骗局)...

什么是绩效工资?绩效工资很难拿全吗

什么是绩效工资?绩效工资很难拿全吗

一、基本工资包括哪些? 基本工资,即劳动者所得工资额的基本组成部分。它由用人单位按照规定的工资标准支付,较之工资额的其他组成部分具有相对稳定性。具体来说,在企业中,基本工资是根据员工所在职位、能力、...

1024是什么意思?1204代表的含义是什么

1024是什么意思?1204代表的含义是什么

1024 这个神秘的数字,我一直搞不清楚她是什么意思,“老司机”们都知道,这个数字在某个论坛出现的频率最高,但是为什么是1024呢?带着这个问题,小编搜索了一下关于1024的相关资料。 下面,小编就...

黑客找百度贴吧ID-黑客在线接单的官网(怎么联系靠谱黑客在线接单)

黑客找百度贴吧ID-黑客在线接单的官网(怎么联系靠谱黑客在线接单)

黑客找百度贴吧ID相关问题 当黑客去哪个大学相关问题 如何破解阿尔法营黑客机器人 黑客是如何入侵网站数据库的(模拟黑客入侵网站)...