码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • vulnhub靶场—matrix-breakout-2-morpheus靶机


    一,实验环境

    • 靶机ip:192.168.150.131
    • 攻击机ip:192.168.150.130

    二,信息收集

    arp-scan -l
    扫描网段,寻找靶机ip
    image.png

    使用工具nmap进行端口扫描
    nmap -A -T4 -p- 192.168.150.131
    image.png
    通过信息收集发现了靶机有80和81这两个http端口,我们访问一下
    image.png
    image.png

    发现81端口需要用户链接,尝试弱口令失败,那就先收集一波域名使用工具dirb和gobuster

    image.png

    使用dirb工具并未发现任何有用的信息,

    image.png
    使用工具gobuster:
    -u 指定URL

    -u	指定URL
    -w	指定字典
    -x	指定要搜索的文件名
    
    • 1
    • 2
    • 3

    image.png

    访问/graffiti.php

    image.png

    发现输入字符,居然插入了网页界面了,并且在/graffiti.txt也有存在

    image.png

    那么我们就可以利用这个文件包含漏洞插入一个反弹shell,获取权限

    image.png

    我使用的是kali自带的反弹shell,使用之前要先修改一下php-reverse-shell.php里面的ip和端口。

    image.png

    修改完成后,我们把php-reverse-shell.php里面的内容复制到burp,然后burp进行抓包修改。

    image.png
    image.png

    插入成功,然后我们nc监听之前我们设置的端口,访问shell.php这个文件

    image.png

    反弹成功,然后我们利用命令 bash -i 进入交互式命令端

    image.png
    image.png

    root目录下发现一个flag 接下来尝试提权,上传linpeas.sh检查系统脆弱性

    image.png
    image.png
    image.png

    发现很多漏洞,我们利用CVE-2022-0847

    image.png
    image.png

    获得root权限

  • 相关阅读:
    TeamViewer 可信设备的信任管理
    商城免费搭建之java商城 开源java电子商务Spring Cloud+Spring Boot+mybatis+MQ+VR全景+b2b2c
    SpringMVC如何获取复选框中的值呢?
    工厂模式【简单工厂+工厂+抽象工厂】总结
    进程间通信IPC-共享内存(System V)
    【MySQL】mysql中有哪几种类型的备份技术?它们各自有什么优缺点?
    有哪些编程后找错误的心得?
    element ui 时间日期选择器 el-date-picker 报错 Prop being mutated: “placement“
    MySQL学习记录(6)索引02
    Asp-Net-Core开发笔记:使用alpine镜像并加入健康检查
  • 原文地址:https://blog.csdn.net/weixin_57060854/article/details/134463509
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号