| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> vulnhub之Raven2 -> 正文阅读 |
|
[PHP知识库]vulnhub之Raven2 |
信息搜集扫描网段发现存活主机?扫描IP地址发现开放端口以及服务?浏览器查看网站各处功能点都点了点,除了一个登录界面也没有发现什么有用的信息 扫描网站目录
可以看到这边信息泄露的还是挺多了,下面就需要细心的去挨个查看这些目录了 敏感信息泄露? ?找到flag1并且获取到网站根目录所在位置 然后我们查看该目录下的readme文件,看该目录到底是干嘛的 ?第一次见到phpmail,百度一下 ?然后查询该服务是否存在漏洞 ?好了,下面的目的就很清楚了,搞清楚phpmailer的版本,确定适用于哪个漏洞利用就可以了 ?漏洞发现找到利用脚本并复制到本地
其实前三个都是一样的不过个人比较习惯使用py文件 ?查看脚本利用方法并利用脚本
我按照它这个说明是执行不成功的,后来各种改了一下 这个加在最前面
? 第二个就是修改target的IP地址,我一开始只是简单将IP地址改好后续怎么试都不行,后续进行多次尝试,因为phpmailer还是跟邮件服务相关嘛,所以就在contact.php页面输入信息并利用burpsuit抓包查看,看到了重定向信息 ?所以需要将target改为:http://192.168.179.161/contact.php 第三是将/backdoor.php改为shell.php(不能用默si字,但是我尝试别的名字的时候也不生效不知道为什么) 第四需要将目录信息中的/backdoor.php也改为shell.php 最后记得将攻击机的IP地址以及端口号改为kali的IP地址以及将要监听的端口号 ?直接在kali 中执行该脚本
? 利用漏洞
寻找flag? ? ?全局搜索flag文件
? ? ?得到flag2
?flag3flag3是一个png文件也就是图片,所以我们在浏览器上查看
?提权查看wordpress配置信息发现数据库账号密码
下载信息搜集脚本并运行找到提权方向这次我们用的脚本是LinEnum.sh(需要下载):它可以从内核信息到定位可能的升级点(包括可能有用的SUID / GUID文件以及Sudo / rhost错误配置等等),都可以得到任何信息
这个脚本搜集的信息还是比较全面的,你如果仔细看的话可以发现几乎每一条信息都是我们要去搜集的,所以这就帮我们省了很多事,只需要耐心的去查看就好了 查到mysql提权相关信息?尝试MySQL udf提权登录mysql查看数据库版本?
找到适合版本的利用脚本?复制到本地编译好并下载到目标主机上在本地编译好是防止目标主机上没有gcc环境
? ? ?下载到目标主机 开始提权
?后续本来就是执行数据库语句给调用do_system函数来给find命令所有者的suid权限,使其可以执行root命令。但是我这边不知道是环境原因还是什么就是报错,我暂时还解决不了,就先到这吧 参考文章https://blog.csdn.net/goujingya/article/details/101620193 https://www.cnblogs.com/backlion/p/10339299.html https://blog.csdn.net/adminuil/article/details/103981106 ? |
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 1:46:44- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |