首页 > 其他分享 >Confusion pg walkthrough Intermediate

Confusion pg walkthrough Intermediate

时间:2024-12-04 19:32:04浏览次数:6  
标签:40% http Confusion Y% Intermediate pg 0% Z% OS

namp
┌──(root㉿kali)-[~]
└─# nmap -p- -A 192.168.188.99
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-04 04:50 UTC
Nmap scan report for 192.168.188.99
Host is up (0.072s latency).
Not shown: 65532 closed tcp ports (reset)
PORT    STATE SERVICE  VERSION
22/tcp  open  ssh      OpenSSH 8.2p1 Ubuntu 4ubuntu0.11 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
|   3072 98:4e:5d:e1:e6:97:29:6f:d9:e0:d4:82:a8:f6:4f:3f (RSA)
|   256 57:23:57:1f:fd:77:06:be:25:66:61:14:6d:ae:5e:98 (ECDSA)
|_  256 c7:9b:aa:d5:a6:33:35:91:34:1e:ef:cf:61:a8:30:1c (ED25519)
80/tcp  open  http     Apache httpd 2.4.41 ((Ubuntu))
|_http-title: Under Construction!
|_http-server-header: Apache/2.4.41 (Ubuntu)
443/tcp open  ssl/http Apache httpd 2.4.41 ((Ubuntu))
| tls-alpn: 
|_  http/1.1
|_http-title: Under Construction!
|_http-server-header: Apache/2.4.41 (Ubuntu)
|_ssl-date: TLS randomness does not represent time
| ssl-cert: Subject: commonName=ugc/organizationName=ugc/stateOrProvinceName=CA/countryName=US
| Subject Alternative Name: DNS:cacti-monitoring.confusion.pg
| Not valid before: 2024-08-28T15:07:44
|_Not valid after:  2025-08-28T15:07:44
No exact OS matches for host (If you know what OS is running on it, see https://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=7.94SVN%E=4%D=12/4%OT=22%CT=1%CU=44250%PV=Y%DS=4%DC=T%G=Y%TM=674F
OS:DFE8%P=x86_64-pc-linux-gnu)SEQ(SP=109%GCD=1%ISR=10B%TI=Z%CI=Z%II=I%TS=A)
OS:SEQ(SP=10A%GCD=1%ISR=10B%TI=Z%CI=Z%II=I%TS=A)OPS(O1=M578ST11NW7%O2=M578S
OS:T11NW7%O3=M578NNT11NW7%O4=M578ST11NW7%O5=M578ST11NW7%O6=M578ST11)WIN(W1=
OS:FE88%W2=FE88%W3=FE88%W4=FE88%W5=FE88%W6=FE88)ECN(R=Y%DF=Y%T=40%W=FAF0%O=
OS:M578NNSNW7%CC=Y%Q=)T1(R=Y%DF=Y%T=40%S=O%A=S+%F=AS%RD=0%Q=)T2(R=N)T3(R=N)
OS:T4(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T5(R=Y%DF=Y%T=40%W=0%S=Z%A=S
OS:+%F=AR%O=%RD=0%Q=)T6(R=Y%DF=Y%T=40%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=N)U1(
OS:R=Y%DF=N%T=40%IPL=164%UN=0%RIPL=G%RID=G%RIPCK=G%RUCK=G%RUD=G)IE(R=Y%DFI=
OS:N%T=40%CD=S)

Network Distance: 4 hops
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

TRACEROUTE (using port 3306/tcp)
HOP RTT      ADDRESS
1   70.54 ms 192.168.45.1
2   70.51 ms 192.168.45.254
3   70.56 ms 192.168.251.1
4   70.65 ms 192.168.188.99

OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 70.76 seconds

访问一下80 和 443

image

都是这个
然后我用dirsearch扫了一下
发现啥都扫不出来
蒙了老半天

后来在反应过来
我们仔细看看namp扫描结果
image

原来有域名
我们把域名加入到/etc/hosts里面
再来访问
443页面有变化了
image

暴露版本我们搜索一下exp
直接使用这个脚本
image
会报这个错
查看exp 看看他的漏洞uri是哪里
image
是这个uri/remote_agent.php

感觉应该是我们没有登录的原因
这就麻烦
我们还得找到登录用户和密码
我尝试admin admin登录 但他没反应
我一开是以为 密码或者用户名不对 因为他没要跳转到其他地方 也没有successful之类的字样告诉我
一直到我试了试随便乱输入密码和账户
他才会告诉我们登录失败 我只能说这个cms太辣鸡了 我写的都比他好 跳转都没有
image

但是我们登录了以后访问这个页面
他还是说不行
image
不知道啥原因
我又在网上找到了另一个exp
https://github.com/FredBrave/CVE-2022-46169-CACTI-1.2.22/blob/main/CVE-2022-46169.py
发现会报这ssl的错误
image

我尝试加上verify=False 但是还是会报ssl的错误
无语了
直接阅读脚本

我发现了问题
image
尝试加上xff伪造再试试
发现不再报之前的没有认证错误了
原来是xff的问题
image
回到第一个exp脚本吧xff改成127.0.0.1
image
wow成功了 我只能说细节决定成败
image
拿第一个falg的时候发现没权限
image

在linpeas.sh的帮助下我找到了个数据库密码
image
尝试直接用这个密码su james
成功
image
提权环节

我们以james的身份再次运行linpeas.sh
发现有意思的东西
image
这个线索告诉我们能以root身份执行systeminfo 注意这个systeminfo的路径是在/usr/local/sbin下面的
继续往下看会发现 我们对这个目录有可写权限
image
尝试插入而已代码
image
用doas运行
image
提权成功

标签:40%,http,Confusion,Y%,Intermediate,pg,0%,Z%,OS
From: https://www.cnblogs.com/wssw/p/18587023

相关文章

  • postgresql集成pgvector,postgresml,实现开源库内机器学习
    1.pgvectorhttps://github.com/pgvector/pgvector.gitcd/tmpgitclone--branchv0.8.0https://github.com/pgvector/pgvector.gitcdpgvectormakemakeinstall#可能需要加sudo权限问题记录:src/bitutils.c:1:10:fatalerror:'postgres.h'filenotfoundin......
  • 基于 FPGA 的一维卷积神经网络(1D-CNN)算法加速
    Q:大佬们,谁做过FPGA的一维卷积神经网络(1D-CNN)算法加速么?除了1D-CNN,还有哪些神经网络算法可以在FPGA上加速?A:以下是一个基于FPGA的一维卷积神经网络(1D-CNN)算法加速实现的案例,仅供参考:项目案例概述:该项目旨在通过FPGA实现1D-CNN的加速,以提高对一维序列数据的处理速度。......
  • 精橙FPGA,一个承接FPGA代码设计的资深工程师团队。
     一、我们是谁精橙FPGA,一个承接FPGA代码设计的资深工程师团队。二、服务内容面向在校学生、职场工程师等人员,提供FPGA入门指导和FPGA代码设计外包服务。三、业务范围主要提供Xilinx/Altera以及国产FPGA的入门指导和FPGA代码设计外包服务,包括但不限于以下内容:3.1FPGA入门......
  • SZFPGA ANLOGIC AL-LINK 下载器
    1.概述   ANLOGIC AL-LINK是用于国产FPGAANLOGIC安路的芯片编程设备。使用TD软件来下载烧录板载芯片。并且速度最大可以支持6Mb/s,极速完成下载和波形调试功能。相比USBCABLE速度更快,在大容量的FPGA更稳定烧录和调试。安路下载器接口定义:    2. 产品特点: ......
  • SZFPGA MIPI CSI IMX219的配套摄像头
    1.概述    国产FPGA是最近几年起来的产品,具有性价比高特点。而GOWIN属于国产FPGA成员,在技术服务和芯片价格都是比较大的优势,很多用户都用在LED控制,电机控制,PLC设备上,以及用于替换Lattice厂家中低端的芯片。    MIPI是移动联盟关键协议。用低功耗和高速传输摄像头和......
  • SZFPGA GOOWIN USB CABLE 下载器
     深圳市飞录科技有限公司www.szfpga.com1.概述    GOWINUSBCABLE是用于国产FPGAGOWIN高云的芯片编程设备。使用GowinProgrammer 软件来下载烧录板载芯片。本下载器特有的特点,能自动切换USB的AB通道,杜绝在WINDOWS10环境下,可能出现的波形无法调试问题。并且支持超低......
  • Breakout pg walkthrough Intermediate
    nmap┌──(root㉿kali)-[~/lab]└─#nmap-p--A192.168.192.182StartingNmap7.94SVN(https://nmap.org)at2024-12-0204:50UTCNmapscanreportfor192.168.192.182Hostisup(0.071slatency).Notshown:65533closedtcpports(reset)PORTSTATESERV......
  • HttpGet 请求的响应处理:获取和解析数据
    在当今的互联网世界中,数据的获取和解析是构建网络应用的核心。HTTP作为互联网上应用最广泛的协议之一,其GET方法(HttpGet)被广泛用于从服务器请求数据。然而,网络环境的复杂性往往要求我们在请求过程中使用代理服务器来确保安全性和访问控制。本文将详细介绍如何在Java中......
  • 11月30日,工信部人才交流中心 & CUUG - PGCP/PGCM认证考试完成!
    2024年11月30日,由工业和信息化部人才交流中心与北京神脑资讯技术有限公司共同举办的PostgreSQL管理员岗位能力认证考试(PGCP中级/PGCM高级)完成。​中级PG认证专家-PGCP(PostgreSQLCertifiedProfessional):是对PostgreSQL数据库技术能力的一种认可,达到了专家级别,可以对PostgreSQL......
  • 为什么Deep Deterministic Policy Gradient(DDPG)是Deterministic的?到底哪里体现了?和PP
    DeepDeterministicPolicyGradient(DDPG)是“Deterministic”(确定性)的,因为它使用了一个确定性策略网络,而不是像传统的强化学习算法(例如,基于策略梯度的算法)那样使用随机策略网络。具体来说,DDPG使用的是一个确定性策略函数,通常表示为......