首页 > 其他分享 >VulNyx - System

VulNyx - System

时间:2024-09-01 13:36:27浏览次数:2  
标签:tmp ftp VulNyx redis System module sh RedisModules

扫描发现 2121是ftp端口 8000 http的一个端口 6379redis端口
image





爆破redis的密码
image
爆破出来时bonjour





猜测ftp的密码和redis的密码是一样的
尝试用密码去爆出ftp的用户名
image
报出来用户名是ben




那么根据现有的条件
我们可以利用ftp上传文件
可以用redis module load 加载文件
image
那么我们可以用hacktricks网介绍的方法
https://github.com/n0b0dyCN/RedisModules-ExecuteCommand 在github下载下了这么模块

cd RedisModules-ExecuteCommand-master
make

登录上ftp

put RedisModules-ExecuteCommand-master/module.so将这个文件上传

然后我们就可以用redis module load 路径/module.so
但现在的难点就是我们并不知道我们通过ftp将文件上传到哪里去了

wp上总结的国内外ftp常见的上传路径:
/srv/ftp/
/ftp/
/home/[username]/ftp/
/var/ftp/
/tmp/
/tmp/ftp/




image
已经可以执行命令了
然后
反弹shell一下




执行一下pspy64脚本 看看进程有什么
image
发现有个chkrootkit的进程
这个进程是一个用于检测系统是否被 rootkit 入侵的工具
更具pspy来分析这个进程是每分钟执行好几次



cat 一下这个文件
image
发现是0.49版本的 这个版本有漏洞




上网查了一下这个版本有漏洞 他会执行/tmp/update 里面的内容
那就简单了
我们直接echo 'cp /bin/bash /tmp/sh;chmod +s /tmp/sh;'> /tmp/sh
这样就会等到一定时间之后我们的 tmp目录下就会出现一个 sh了
image
提权成功

标签:tmp,ftp,VulNyx,redis,System,module,sh,RedisModules
From: https://www.cnblogs.com/wssw/p/18391190

相关文章

  • 【AI System】Ascend NPU 架构 & CANN 平台入门学习
    AscendNPU架构&CANN平台入门学习概述昇腾NPU是专门用于AI训练/推理计算的AI专用处理器,其中的AICore能够在很大程度上提高AI计算的效率。本文将主要介绍ASCENDNPU的硬件架构&工作原理、AICore的计算模式以及异构计算平台CANN等内容。NPU硬件架......
  • FIT1047 Introduction to computer systems, networks and security
    FACULTYOFINFORMATIONTECHNOLOGYFIT1047Introductiontocomputersystems,networksandsecurity–S22024Assignment2–ProcessesandMARIEProgrammingPurposeProcessesandprogramsarewhatmakecomputersdowhatwewantthemtodo.Inthefirstp......
  • Elsevier 期刊 Expert SystemsWith Applications 投稿经验
    准备材料1.AuthorAgreement:带全部作者的电子签名,证明全部作者对该论文的知情2.CoverLetter:介绍该文章的工作内容,不是简单的把摘要复制过来3.ORCIDInformation:写上全部作者姓名以及对应的orcid4.Highlights:3-5点即可,这里需要注意字数5.CreditAuthorStatement:说明每一......
  • 使用ClassLoader.getSystemResource更新上线后空指针异常
     目录 问题描述:原问题代码:问题原因以及解决思路:解决方法:问题描述:项目中使用到一个功能,于是在资源路径下加了点依赖包:更新上线后,发现使用ClassLoader.getSystemResource("dependencies")找不到依赖包原问题代码:URLresourceURL=ClassLoader.getSystemResource(......
  • juzige/Monitoring-System-基于Java语言的光伏监控系统
    Photovoltaic-Monitoring-System-Based-on-Java-Language基于Java语言的光伏监控系统+光伏发电系统+光伏软件系统+光伏监控系统源码+光伏发电系统源码-智电云一、介绍光伏+光伏发电预测+逆变器监控+逆变器数据采集+光伏运维+光伏电站+光伏功率预测+光伏监控系统+光伏发电系......
  • VulNyx - Mail 靶机
    扫描靶机发现22和80端口访问80端口发现id=1和2时都会有回显dirsearch-uhttp://http://192.168.200.39访问这个1和2的路径发现竟然和上面那个id=1和id=2的内容相同这里就可以判断是个include漏洞了用php_filter_chain_generator-main构造伪协议链执行rce......
  • DCN V2 Improved Deep & Cross Network and Practical Lessons for Web-scale Learnin
    目录概DCN-v2WangR.,ShivannaR.,ChengD.Z.,JainS.,LinD.,HongL.andChiE.D.DCNV2:Improveddeep&crossnetworkandpracticallessonsforweb-scalelearningtoranksystems,2020.概DCN的升级版.DCN-v2DCN-v2的cross/deep的结合方式上有上......
  • ubuntu20.04使用systemd配置开机自启脚本
    个人学习整理,简单记录!!!实现步骤准备脚本文件1.创建脚本文件touchtest.sh2.编写完脚本文件后,修改脚本文件权限chmod777test.sh//权限设置看情况3.测试脚本效果./test.sh添加开机自启动服务1.创建service文件cd/etc/systemd/systemtouchtest.service2.编......
  • 无法删除文件,因为文件已在System中打开
    背景删除一个字体文件发现删不掉分析System占用,经过bing搜索一番,发现是windows自带的预览占用了,令人忍俊不禁。解决有3种思路,1.关掉预览,2.不选中文件,3.借助文件粉碎机强制删除新建文件夹(推荐)新建一个文件夹,把字体放进去,删除这个文件夹。命令行删除(推荐)在当前目录下,按住s......
  • C# generate thumbnailimage via System.Drawing
    usingSystem;usingSystem.Collections.Generic;usingSystem.Linq;usingSystem.Text;usingSystem.Threading.Tasks;usingSystem.Windows;usingSystem.Windows.Data;usingSystem.Windows.Documents;usingSystem.Windows.Input;usingSystem.Windows.Media.I......