码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • lampiao靶场


    今天拿到一个靶场,来试试看

    1. 靶场搭建

    VMware直接打开,然后启动靶机
    在这里插入图片描述
    注意:网卡设置为NAT模式

    2.主机及端口探测

    攻击机(kali):192.168.1.24

    netdiscover -i eth0 -r 192.168.1.0/24
    
    • 1

    在这里插入图片描述
    靶机IP:192.168.1.26

    masscan -p 1-65535 192.168.1.26 --rate=10000 
    
    • 1

    在这里插入图片描述

    也可以使用nmap探测:

    nmap -sS 192.168.1.0/24
    nmap -sV 192.168.1.26 -p 1-65535
    
    • 1
    • 2

    在这里插入图片描述
    在这里插入图片描述

    靶机开启22、80、1898三个端口,依次测试

    3.端口测试

    (1)22端口,尝试爆破

    hydra -L /home/kali/username.txt -P /home/kali/passwd.txt ssh://192.168.1.26
    
    • 1

    在这里插入图片描述
    没有爆破出来

    (2)80端口,浏览器访问
    在这里插入图片描述
    什么都没有

    (3)1898端口,浏览器访问
    在这里插入图片描述

    存在登录页面,测试爆破登录

    4.目录扫描

    dirsearch -u http://192.168.1.26:1898/
    
    • 1

    在这里插入图片描述
    在这里插入图片描述
    成功响应的页面很多,查看试试

    5.CMS漏洞测试

    在1898页面的左下角发现,使用的是drupal框架
    在这里插入图片描述
    搜索发现,drupal CMS版本可以利用CHANGELOG.txt查看(扫描目录文件也发现了)
    http://192.168.1.26:1898/CHANGELOG.txt
    在这里插入图片描述
    更新了好几个版本,目前是2017年更新到了Drupal 7.54
    百度,存在CVE-2018-7600漏洞。
    思路一:POC脚本验证
    思路二:msf
    在这里插入图片描述
    测试发现使用drupal_drupalgeddon2攻击成功(可以根据发布的时间来选择模块测试)
    在这里插入图片描述

    成功进入靶机
    在这里插入图片描述

    6.靶机内容探测

    在这里插入图片描述
    查看内核版本,搜索 相关的提权漏洞

    7.尝试数据库连接

    在sites目录的settings.php文件中有mysql连接的配置信息

    在这里插入图片描述
    在这里插入图片描述
    尝试登陆
    在这里插入图片描述
    在这里插入图片描述

    成功进入了,但是没有回显到攻击机

    解决办法:使用pty模块创建一个终端 实现交互

    python -c ‘import pty;pty.spawn(“/bin/bash”)’
    
    • 1

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    密码被加密

    8.内核提权(脏牛提权)

    攻击机开启一个临时的http服务将文件映射到公网上,可以让目标机下载需要的提权文件(也可以在连接后 直接尝试upload)
    在这里插入图片描述
    在这里插入图片描述

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    靶机获到脏牛提权文件
    在这里插入图片描述
    对脏牛的文件进行编译执行:

    g++ -O2 -std=c++11 -pthread -o dirty 40847.cpp -lutil
    
    
    • 1
    • 2

    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    Android 10.0 系统设置蓝牙配对时去掉配对框实现直接配对功能
    html5——CSS3_文本样式属性
    智慧校园-档案管理系统总体概述
    从零学算法377
    什么是防火墙?详解三种常见的防火墙及各自的优缺点
    一键分割视频并生成M3U8格式:高效管理视频内容,畅享流畅播放新体验
    WPF中如何设置自定义控件
    【数据结构与算法】之深入解析“摘樱桃”的求解思路与算法示例
    词法分析基础
    手把手教你使用PLSQL远程连接Oracle数据库【内网穿透】
  • 原文地址:https://blog.csdn.net/orchid_sea/article/details/127450334
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号