码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Vulnhub靶机:CEREAL_ 1


    环境搭建:

    Cereal: 1 ~ VulnHub

    漏洞复现:

    靶机IP进行探测

    nmap进行端口和服务扫描

     访问80端口,发现是个静态页面,无法利用

     开放ftp端口,匿名用户登录,但是并无可以利用方法

    扫描目录

     

    访问admin目录,是个登录框

     

    访问blog目录发现一个网站

     

    添加到hosts文件内

     

    访问44441端口,感觉像命令执行

     

    再次虚拟主机爆破

     发现新的可以了url

    添加到hosts文件内

     

    看到是命令执行

     爆破一下目录

     

    访问,发现无法访问

     

    继续爆破该目录下文件,发现源码文件

     

    访问该文件,这里不方便查看语句

     

    查看源码可以看到,此处为Ture时,便可以成功

     

    构造语句,进行反序列化编译运行

     

    进行监听,构造语句进行访问

     

     

    可以看到成功获得shell

     

    查看全局变量以及可以执行文件,均无利用方式,上传pspy64s,查看进程

    发现root执行了一个chown.sh文件

     查看文件权限以及内容

     

    创作一个短链接,更改passwd文件的修改权限

     

    查看权限,显示已经更改 

     

    写入用户,这里不可以之前更改,不知道啥问题 

     

    权限升级 

     

    查看第一个flag 

     

    查看第二个flag 

     

  • 相关阅读:
    最新基于Citespace、vosviewer、R语言的文献计量学可视化分析技术及全流程文献可视化SCI论文高效写作方法
    Spring Cloud Alibaba 分布式微服务高并发数据平台化(中台)思想+多租户saas企业开发架构技术选型和设计方案
    五分钟k8s实战-使用Ingress
    安科瑞预付费系统在某大型连锁农贸市场的设计应用
    API接口与电商平台之间的联系,采集京东平台数据按关键字搜索商品接口示例
    一个小的图文编辑软件 -- 采用winform开发
    java-php-python-ssm学生选课咨询系统计算机毕业设计
    CPU性能优化
    Python常用模块
    学生HTML个人网页作业作品 使用HTML+CSS+JavaScript个人介绍博客网站 web前端课程设计 web前端课程设计代码 web课程设计
  • 原文地址:https://blog.csdn.net/qq_48985780/article/details/126848567
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号