• lampiao靶场


    今天拿到一个靶场,来试试看

    1. 靶场搭建

    VMware直接打开,然后启动靶机
    在这里插入图片描述
    注意:网卡设置为NAT模式

    2.主机及端口探测

    攻击机(kali):192.168.1.24

    netdiscover -i eth0 -r 192.168.1.0/24
    
    • 1

    在这里插入图片描述
    靶机IP:192.168.1.26

    masscan -p 1-65535 192.168.1.26 --rate=10000 
    
    • 1

    在这里插入图片描述

    也可以使用nmap探测:

    nmap -sS 192.168.1.0/24
    nmap -sV 192.168.1.26 -p 1-65535
    
    • 1
    • 2

    在这里插入图片描述
    在这里插入图片描述

    靶机开启22、80、1898三个端口,依次测试

    3.端口测试

    (1)22端口,尝试爆破

    hydra -L /home/kali/username.txt -P /home/kali/passwd.txt ssh://192.168.1.26
    
    • 1

    在这里插入图片描述
    没有爆破出来

    (2)80端口,浏览器访问
    在这里插入图片描述
    什么都没有

    (3)1898端口,浏览器访问
    在这里插入图片描述

    存在登录页面,测试爆破登录

    4.目录扫描

    dirsearch -u http://192.168.1.26:1898/
    
    • 1

    在这里插入图片描述
    在这里插入图片描述
    成功响应的页面很多,查看试试

    5.CMS漏洞测试

    在1898页面的左下角发现,使用的是drupal框架
    在这里插入图片描述
    搜索发现,drupal CMS版本可以利用CHANGELOG.txt查看(扫描目录文件也发现了)
    http://192.168.1.26:1898/CHANGELOG.txt
    在这里插入图片描述
    更新了好几个版本,目前是2017年更新到了Drupal 7.54
    百度,存在CVE-2018-7600漏洞。
    思路一:POC脚本验证
    思路二:msf
    在这里插入图片描述
    测试发现使用drupal_drupalgeddon2攻击成功(可以根据发布的时间来选择模块测试)
    在这里插入图片描述

    成功进入靶机
    在这里插入图片描述

    6.靶机内容探测

    在这里插入图片描述
    查看内核版本,搜索 相关的提权漏洞

    7.尝试数据库连接

    在sites目录的settings.php文件中有mysql连接的配置信息

    在这里插入图片描述
    在这里插入图片描述
    尝试登陆
    在这里插入图片描述
    在这里插入图片描述

    成功进入了,但是没有回显到攻击机

    解决办法:使用pty模块创建一个终端 实现交互

    python -c ‘import pty;pty.spawn(/bin/bash”)
    • 1

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    密码被加密

    8.内核提权(脏牛提权)

    攻击机开启一个临时的http服务将文件映射到公网上,可以让目标机下载需要的提权文件(也可以在连接后 直接尝试upload)
    在这里插入图片描述
    在这里插入图片描述

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    靶机获到脏牛提权文件
    在这里插入图片描述
    对脏牛的文件进行编译执行:

    g++ -O2 -std=c++11 -pthread -o dirty 40847.cpp -lutil
    
    
    • 1
    • 2

    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    去水印小程序
    Ubuntu22.04 下 NFS 相关问题与完整配置(客户机 MacOS)
    汉诺塔问题
    LeetCode刷题日志-17.电话号码的字母组合
    微博撰写-流程图-序列图-甘特图-mermaid流程图-效果不错
    访问学者美国访学必须知道十大注意事项
    cmd下无法启动MySQL的几种原因及解决方法
    最新版校园招聘进大厂系列----------(3)字节篇 -----未完待续
    AcWing 505. 火柴排队(每日一题)
    HoloLens 2上使用Azure空间定位点
  • 原文地址:https://blog.csdn.net/orchid_sea/article/details/127450334