DC-1

扫描局域网设备
在这里插入图片描述
发现目标
扫描基本信息
nmap

-sV 扫描目标主机和端口上运行的软件的版本
-p 80 扫描指定端口
-p- 扫描全部端口
-A 综合扫描,太慢了,不推荐
-sS/sT/sW 指定TCP SYN/ACK/Windows
-pN 跳过默认的发现检查并对执行目标的完整端口扫描
-PS 进行TCP SYN Ping
-PA 进行TCP ACK Ping
-n 反向解析
在这里插入图片描述

访问web服务,发现是drupal 7

在这里插入图片描述

上网搜一下drupal 7 漏洞,或使用Metasploit漏洞查找

进入msf,msfconsole -q 不显示随机图像
search drupal 查找drupal漏洞
在这里插入图片描述
随便试一个
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

发现不是正常的用户,使用python开启一个交互式shell

python -c 'import pty;pty.spawn("/bin/bash")'
在这里插入图片描述
ls一下
在这里插入图片描述

drupal的配置文件为sites/default/settings.php,如下图,可得到数据库账户、密码。

在这里插入图片描述

在当前用户连接一下数据库,查看一下基本信息

在这里插入图片描述
在这里插入图片描述
存在两个用户,admin和Fred,drupal存储用户密码,它是把密码和用户名或其它随机字符串组合在一起后使用 MD5 方式加密。
在这里插入图片描述

重置密码,使用drupal自带的password-hash.sh加密drupal

在这里插入图片描述

重置管理员密码为drupal

在这里插入图片描述

在界面成功登录

在这里插入图片描述

SUID提权

以root身份运行程序或文件

前提:1、有s标志位 2、可被操作
在这里插入图片描述
在这里插入图片描述
-exec command {} ; 将查到的文件执行command操作,{} 和 ;之间有空格
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值