首页 > 其他分享 >DC7渗透报告

DC7渗透报告

时间:2024-07-17 11:45:07浏览次数:13  
标签:www shell 报告 渗透 data gpg 测试 DC7 root

概述

测试目的

测试范围

序号

系统

IP

1

本机

192.168.152.128

2

DC7

192.168.152.138

详细测试流程

1、发现测试目标

直接就给出来了

2、信息收集

3、漏洞利用

访问80端口,作者提示用字典暴力破解是不可以的,得要跳出思维限制

根据下面的作者信息,到github上面搜索

发现了数据库配置文件

登录后台失败、登录mysql数据库失败

连接ssh成功

提示有邮件

发现可执行文件和sql文件

查看发现有个drush命令和gpg命令

.gpg 文件是一个使用 GPG (GnuPG, GNU Privacy Guard) 加密的文件。要解压(实际上是解密)一个 .gpg 文件,你需要有相应的 GPG 密钥或密码。

然后切换到网站目录,更改密码

4、提权

登录成功之后找一下有没有可以反弹shell的

https://ftp.drupal.org/files/projects/php-8.x-1.0.tar.gz

启用新模块

来到扩展-安装PHP Filter

允许执行PHP代码,等待安装成功

然后回到home编辑写入一句话木马

用蚁剑连接

反弹shell

可以直接在蚁剑里面修改内容

这样的时候我反弹得到的是www-data的权限,后面我把上面的内容全删掉,

再反弹得到的就是root权限

可能会提示这个

没关系的,连接上就可以了

漏洞详情和修复建议

测试结果综述

通过github获得ssh连接账号密码,查看邮件内容,发现drush工具修改管理员密码,登录后台,安装php模块,执行一句话木马,蚁剑连接获得www-data权限,由于我们上一步骤已经得到了backups.sh脚本属主为root,属组为www-data,所以我们将反弹shell命令添加到脚本当中,等待执行脚本反弹shell即可得到root权限。

标签:www,shell,报告,渗透,data,gpg,测试,DC7,root
From: https://www.cnblogs.com/cll-wlaq/p/18306937

相关文章

  • DC9渗透报告
    概述测试目的测试范围序号系统IP1本机192.168.152.1282DC9192.168.152.140详细测试流程1、发现测试目标2、信息收集3、漏洞利用在search参数那里对sql进行FUZZ,发现存在sql注入保存原始数据包,直接放入到sqlmap当中进行执行//测试SQL注入,判断当前数据库,同时是否为DBApythonsqlmap.......
  • DC8渗透报告
    概述测试目的测试范围序号系统IP1本机192.168.152.1282DC8192.168.152.139详细测试流程1、发现测试目标2、信息收集3、漏洞利用sqlmap-uhttp://192.168.152.139?nid=1--random-agent--level3--risk3--current-db--is-dba--batch–dbs发现不是dba有2个数据库然后逐步报......
  • DC2靶机渗透报告
    概述测试目的测试范围序号系统IP1本地192.168.152.1282DC2192.168.152.132详细测试流程1、发现测试目标2、信息收集-A参数等同于-sV、-sC、-traceout扫描目标的服务版本以及使用默认脚本扫描-n参数不进行DNS反向解析、-Pn不进行主机ping发现、-p-扫描全端口3、漏洞利用开放一个80......
  • DC4靶机渗透测试报告
    概述测试目的测试范围序号系统IP1本地192.168.152.1282靶机DC4192.168.152.134详细测试流程1、发现测试目标2、信息收集开放了22端口和80端口访问80端口,发现没什么可用的,就用BP暴力破解最后得到密码是happy登录3、漏洞利用登录以后可以看到有执行命令的单选框,这个时候我们选择第一......
  • DC5靶机渗透测试报告
    概述测试目的测试范围序号系统IP1本机192.168.152.1282DC5靶机192.168.152.136详细测试流程1、发现测试目标2、信息收集3、漏洞利用访问80端口,这个页面我什么都没有发现,目录扫描好像也没什么用没办法,看一下大佬的WPVulnHub靶机DC-5打靶渗透测试详细过程_dc-5主机渗透试验-CSDN......
  • DC1主机渗透测试报告
    概述测试目的通过模拟黑客的渗透测试,评估目标系统是否存在可以被攻击者真实利用的漏洞以及由此引起的风险大小,为制定相应的安全措施与解决方案提供实际的依据。分析客户WEB应用系统的安全现状,检测WEB应用系统的漏洞和安全问题,并验证其他已知的脆弱点。对系统的任何弱点、技术缺陷......
  • 无线投屏技术发展趋势分析报告
    长距离的无线视频传输并不是什么先进技术,实际上早就实现了大规模应用,最典型的应用就是广大农村的电视信号传播。但是随着最近10年室内WiFi的普及,短距离(室内)无线视频传输却一直没有突破。最近三四年,有不少厂家都在这上面做了努力,却没有成功。那么,室内无线视频传输到底有没有市场......
  • 【App渗透】BurpSuite插件-Brida 2024最新自动加解密Custom plugins演示
    文章目录前言一、测试app的客户端和服务端二、BurpSuite设置代理三、反编译apk文件四、编写brida/fridahook脚本五、Customplugins自动加解密六、本期送书《二进制安全基础》如何领书总结前言之前有写过如何安装brida的文章和视频讲解,大家感兴趣的可以看看之前......
  • Java计算机毕业设计的家政服务平台(开题报告+源码+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景:随着城市化进程的加速和生活节奏的加快,现代家庭对于家政服务的需求日益增长。传统的家政服务方式往往存在信息不对称、服务质量参差不齐、预约流程繁......
  • Java计算机毕业设计的在线英语学习系统(开题报告+源码+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景:在全球化的今天,英语作为国际交流的重要工具,其学习需求日益增长。然而,传统英语学习方式受限于时间、地点和教学资源,难以满足广大学习者个性化、灵活化......