黑客信息网HTB:Bastard渗透测试

访客4年前黑客资讯1098

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:图片.png

一、信息收集

1、靶机ip

IP地址为:10.129.115.58

2、靶机端口与服务

开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
图片.png

3、网站信息收集

进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
图片.png

二、漏洞探测与利用

通过searchsploit查询可利用版本
图片.png
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
图片.png
图片.png
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
图片.png
命令执行成功
图片.png
反弹shell
*** 一:通过certutil命令将nc下载到靶机中

图片.png
成功获取shell
图片.png
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用

图片.png
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
图片.png

三、提权

systeminfo查询该计算机的相关信息

图片.png

使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞

图片.png

这次使用MS15-051进行提权
图片.png
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell

图片.png
成功获取到root权限

图片.png

图片.png

相关文章

消肿是热敷还是冷敷(跌打损伤热敷还是冷敷)

好久好久之前,小九漏了三步,扭到了脚。俗话说得好“100天伤骨”,小九确实痛了三个半月,在这个全过程中,他也根据了今年高考。 还记得当我们扭到的情况下,是夜里学习培训的情况下了。因为痛疼,小九被普遍...

拼多多入驻条件以及费用,拼多多开店流程及条件要求

拼多多入驻条件以及费用,拼多多开店流程及条件要求

在电子商务平台开实体店得话,大伙儿能够申请办理不一样种类的店面的,例如淘宝平台就会有一般的c店和公司店及其天猫店铺的差别,而京东平台上的店面也是有官方旗舰店和一般的经销店之分的。现如今盛行的拼多多购物...

杭州公交卡该买哪种(杭州各类交通卡超全使用攻略)

余杭区融媒体中心信息,在杭州市,说到公交车、地铁站交通出行,那么就迫不得已提各种“交通出行”信用卡。杭州市的“交通出行”卡有几种种类?怎么办理?如何在线充值?如何报失?月票是什么?我送上一份杭州市各种...

微信聊天记录左滑误删

微信聊天记录删除了怎么恢复?大家在使用微信的过程中,都出现过这种情况,不小心左滑将聊天界面给删除了,然后所有微信记录都消失了。不重要的信息可以算了, 左滑误删对话框,之前的聊天记录还能不能找回?一起来...

手机ROOT备份文件恢复微信聊天记录

由小米执导,黄光宇担任制片人,宋晓峰、闫佳颖、张小伟领衔主演,徐明哲、李星昊、周朋、小米主演的都市喜剧电影《主角无光环》今日在腾讯视频独播上线。该片集结超强阵容,多男求一女,爆笑剧情受到网友广泛好评…...

公安调取微信删除记录最高若干天(刑侦查微信记录的流程)

我们在使用电脑的时刻会遇到电脑显示正在注销关不了机。这是由于可能电源热量过高。这种情形我们可以试一试长安电源键强制关机。或者是F8进入平安模式。下面我们就来就来看看详细的解决办法。 1、键盘同时按下...