首页 > 其他分享 >Vulnhub之dc-7

Vulnhub之dc-7

时间:2024-03-28 19:56:14浏览次数:33  
标签:发现 shell 更改 dc 密码 Vulnhub drush php

一信息收集

IP扫描

descript

descript

端口扫描

descript

访问 80

descript

发现登录框

descript

上面提示说爆破可能不会成功,方法在外框所以可能在这里:

descript

谷歌搜索@DC7USER 发现Dc7User

descript

进入staffdb项目看看,在config.php发现账号密码

descript

发现有用户名和密码:username = "dc7user"

password = "MdR3xOgB7#dW";

登录失败

descript

登录ssh

descript

发现在mbox中记录着root的定时任务,项目位置为/optscripts/backups.sh

descript

查看 backups.sh

descript

二 漏洞利用

drush更改密码

发现能运行drush命令,drush命令可以更改密码,在/var/www/html目录下运行drush命令,更改admin的密码。

descript

用更改后的密码登录到系统中

descript

发现在Content ==>Add content ==>Basic page处似乎可以写shell

但发现Drupal8不支持PHP代码,百度后知道Drupal 8后为了安全,需要将php单独作为一个模块导入。进入
Extend ==>Install new module,输入php模块包的url.

descript

点击install进行安装,安装完毕后点击中间这个去激活块。

descript

descript

 

勾选后拉到最下面点击install,php模块就激活好了

descript

 

回到Basic page这里写shell。

descript

蚁剑连接

descript

 

查看当前用户是www-data用户

descript

三提权

写入反弹shell,不过前面用drash命令时,发现是定时任务,可以再定时任务中添加用/bin/bash执行的nc命令,然后监听:

descript

 

等了一会就连上了:

descript

查看flag

descript

标签:发现,shell,更改,dc,密码,Vulnhub,drush,php
From: https://www.cnblogs.com/Eaglenine/p/18102481

相关文章

  • BOSHIDA DC电源模块的设计与制造流程
    BOSHIDADC电源模块的设计与制造流程 DC电源模块是一种用于将交流电转换为直流电的设备。它广泛应用于各种电子设备中,如电子产品、工业仪器、电视等。下面是DC电源模块的设计与制造流程的简要描述: 1.需求分析:在设计DC电源模块之前,首先需要进行需求分析。这包括确定输出电......
  • ETLCloud结合Oracle实现CDC
    CDC,即Change Data Capture(变更数据捕获)功能,主要针对实时数据同步和更新场景,能够实时监测数据库中的数据变化,并将发生变化的数据进行高效精准地捕获和传输,极大地提高了数据处理的效率以及系统的响应速度。在实际应用中,CDC功能对于对数据时效性要求极高的业务场景尤为关键,例如金......
  • openGauss/MogDB-3.0.0 dcf测试(非om安装)
    openGauss/MogDB-3.0.0dcf测试(非om安装)本文出处:https://www.modb.pro/db/402037IP地址...LERDER...FOLLOWER...FOLLOWER一、安装openGauss安装依赖包yuminstall-ybzip2bzip2-develcurllibaio创建用户、组并创建目录groupaddomma-g20001useraddomm......
  • SDC可伸缩的高维约束基准和算法
    可伸缩的高维约束基准和算法​ 在过去二十年里,进化约束多目标优化受到了广泛的关注和研究,并且已经提出了一些基准测试约束多目标进化算法(CMOEAs)。特别地,约束函数与目标函数值有紧密的联系,这使得约束特征太单调并且与真实世界的问题不同。因此,之前的CMOEAs不能特别好的解决现实......
  • dc-8
     一信息收集IP扫描80访问端口扫描目录扫描访问robots.txt发现登录框发现注入点查看数据库爆出数据库表爆出users表的列查看name和pass发现两个用户,将两个pass字段放入john中进行破解在user登录成功写入反弹shell保存msf监听提交......
  • leedcode-第一个错误的版本
    自己写的二分法:classSolution:deffirstBadVersion(self,n:int)->int:#初始化左右指针进行二分查找left=1right=n#检查第一个版本是否是坏版本ifisBadVersion(1):return1#检查......
  • MBR4060DC-ASEMI肖特基二极管MBR4060DC
    编辑:llMBR4060DC-ASEMI肖特基二极管MBR4060DC型号:MBR4060DC品牌:ASEMI封装:TO-263最大平均正向电流(IF):40A最大循环峰值反向电压(VRRM):60V最大正向电压(VF):0.85V工作温度:-65°C~150°C反向恢复时间:ns重量:1.38克芯片个数:2芯片尺寸:130mil正向浪涌电流(IFMS):300AMBR4060DC特性:耐......
  • BOSHIDA DC电源模块与其他电源模块的区别与优势
    BOSHIDADC电源模块与其他电源模块的区别与优势在现代电子设备中,电源模块是不可或缺的组成部分。电源模块的作用是将外部电源的电能转换为设备所需的电能进行供应。在电源模块的选择中,DC电源模块与其他电源模块有着明显的区别与优势。 首先,DC电源模块与其他电源模块的区别在......
  • 痞子衡嵌入式:给i.MXRT1xxx系列GPIO提早供电会影响DCDC_PSWITCH上电时序导致内部DCDC启
    大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家介绍的是给i.MXRT1xxx系列GPIO提早供电会影响DCDC_PSWITCH上电时序导致内部DCDC启动失败。最近有一个RW612产品线的同事在设计一个双MCU系统Demo时发现,当RW612板卡和RT1060板卡通过UART对接时,如果RW6......
  • dc-9
    一信息收集主机存活端口扫描目录扫描80访问4个选项搜索框登录框复制search包保存为9.txtsqlmap解密md5admintransorbital1登录文件包含读取passwd文件这里发现了很多的账号,然后回去到数据库sql注入里面查看有没有线索查看另一个数据库 将......