码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • VulnHub — CH4INRULZ_v1.0.1


     

    扫描ip和端口

    nmap 192.168.164.0/24
    

     可以用dirb 扫描.bak备份文件

    dirb http://192.168.164.137/ -x .bak
    

     curl直接读文件

    curl http://192.168.164.137/index.html.bak
    

     

    用join来解密

    这是个用户名和密码

    frank:$apr1$1oIGDEDK$/aVFPluYt56UvslZMBDoC0

    将串字符保存到1.txt 然后john工具爆破密码 

    1. john 1.txt
    2. john 1.txt --show

    得到一组用户名和密码, frank frank!!!

    登录刚才的development目录 ,成功登录

     然后有提示 uploader目录需要安全审查 

     访问后可以上传图片

     

    传上图片马(构造的gif图片)

    显示成功上传,但是不知道路径

    8011端口收集信息 

    能够上传图片马,但不知道路径,这时候选择回头看看8011端口 

    扫目录看到api目录 

    访问/api 

     正在开发的api接口, 猜测files_api.php 可以文件读取

     没有file参数发送给我 ,所以猜测这里可以传file参数,尝试了一下是post传参 

     那么post传file参数可以进行文件读取 

    刚才上传文件后在/development/uploader/upload.php有回显,尝试读取这个upload.php

     

     并没有读取出源码,而是执行了php文件 

    这里继续用filter伪协议进行读取 ,成功得到源码 

     

    FRANKuploads/ 

     得到上传文件存储路径

    nc 反弹shell 

    nc 先监听webshell里设置的4444端口

    文件读取刚刚上传的webshell.gif ,成功让gif文件以PHP执行

    反弹shell 成功

     www-data权限 

    脏牛提权

    内核版本>2.4.22 。2016年之前 都可以脏牛提权 

    版本符合

    ls -l查看目录, 选择把脚本传入第一个a目录 cd进入a

     kali上压缩脚本

    靶机上先监听1234端口 将其输入dcow.tar.gz 

     

     kali上 nc向靶机传入 dcow.tar.gz 

     ​​上传结束后 重新nc 4444连接上靶机

    然后访问到a目录发现 脚本上传成功,解压脚本

     

     解压后进入脚本目录  执行make命令 

    这里出问题了 ,靶机的g++环境有问题??? 

  • 相关阅读:
    SLF4J:Failed to load class org.slf4j.impl.StaticLoggerBinder.
    定时任务动态管理-Scheduled
    深度学习之AlexNet、VGG-19、VGG-16、LeNet-5、ResNet模型的训练
    无涯教程-JavaScript - AND函数
    刷题记录(NC20313 [SDOI2008]仪仗队)
    P36 JFileChooser文件选择器
    下一代 SCA:流水线成分分析
    spring cloud 快速上手系列 -> 03-消息队列 Stream -> 032-使用spring cloud bus实现配置中心热刷新-Server
    Hadoop环境搭建-单机、伪分布式、完全分布式
    vue重修【005】自定义路由、插槽
  • 原文地址:https://blog.csdn.net/qq_61768489/article/details/126572979
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号