| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> OSCP靶机练习--CuteNews02 -> 正文阅读 |
|
[网络协议]OSCP靶机练习--CuteNews02 |
2. POC脚本修改POC的脚本通常是通用脚本,很多时候是不满足具体的环境要求的,所以打开这个python脚本,可以看到跟我们的目前的环境路径不一致,多了一个/CuteNews/这个文件路径,将代码包含有这个路径的代码都去掉。然后再整体check一下。这边POC里面的payload我是没有做任何修改的,里面的payload你们也可以根据自己的需求和喜欢来进行修改。 然后重命名为cute2.py 3. 脚本运行 获得上面的用户名密码?gKQN1u2p6i? / gKQN1u2p6i 4. 终端升级,默认进到系统的是一个受限终端,升级终端
?看到这边的路径和路径里面的内容,可以看到这个是文件上传的路径,该路径下面还存在上面默认形成的payload文件 代码里面的内容:是命令行模式如下: ?同时在上篇信息收集后面,我们还发现有一个文件上传的 ? ?用上面获得的账号登录: ? ? ? ?尝试使用上面的文件上传链接,和之前poc中已经存在的php,如下图: 链接:http://192.168.1.16/uploads/avatar_gKQN1u2p6i_gKQN1u2p6i.php?cmd=id ?从页面上面的反馈信息,可以看出这边的命令行执行可以正常促发,接下来我们来做一个反弹shell,先在kali端开启监听 (kali机器IP地址:192.168.1.18):
?查看服务端。从返回的信息确定反弹成功 ?终端升级:
?可以看到升级成功,然后确定一下目前的sh满足不满足要求 5. 终端提权 使用一些基本的命令
?GTFOBins?在这个上面可以找到sudo有关命令的提权方式。 ? 在提权前,将终端再次升级成完整终端: ?然后使用上面hping3 提权获得root的profile。再将ip地址获得一下。 这样上面这台靶机就打完了。可能其他人会有不同的打靶的思路也可以在评论区留言。 接下来就是OSCP打靶机的官方英文版报告整理:?OSCP靶机练习--CuteNews03(English Report) |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 1:47:27- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |