黑客信息网HTB:Bastard渗透测试

访客4年前黑客资讯1137

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:图片.png

一、信息收集

1、靶机ip

IP地址为:10.129.115.58

2、靶机端口与服务

开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
图片.png

3、网站信息收集

进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
图片.png

二、漏洞探测与利用

通过searchsploit查询可利用版本
图片.png
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
图片.png
图片.png
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
图片.png
命令执行成功
图片.png
反弹shell
*** 一:通过certutil命令将nc下载到靶机中

图片.png
成功获取shell
图片.png
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用

图片.png
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
图片.png

三、提权

systeminfo查询该计算机的相关信息

图片.png

使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞

图片.png

这次使用MS15-051进行提权
图片.png
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell

图片.png
成功获取到root权限

图片.png

图片.png

相关文章

pdg文件怎么打开?打开pdg文件的操作技巧

pdg文件怎么打开?打开pdg文件的操作技巧

pdg文件怎么打开(打开pdg文件的操作技巧)可能您在电脑上发现了一个 PDG文件却不知道这是做什么用的?这就要扯到超星阅读器了,一般用超星阅读器打开。超星阅读器是超星公司用来专门阅读pdg文件的软件...

去哪里找黑客高手(哪儿能找到黑客高手)

去哪里找黑客高手(哪儿能找到黑客高手)

大家推荐几个好的黑客论坛! 性在国内属于一流控制软件。梦想黑客联盟论坛拥有优秀的免杀团队。彻底解决各主流杀软查杀及主动查杀问题。常见的黑客网站:中国黑客基地、HEIKE、华夏黑客联盟、中国黑客、黑客联...

关于黑客高手去网吧修电脑什么电视剧的信息

关于黑客高手去网吧修电脑什么电视剧的信息

本文导读目录: 1、一个电脑高手帮老板娘调试20台电脑没给钱的是什么电视剧电影? 2、很多年前看过的一部电视剧 3、推荐几部关于电脑黑客的电影 4、谁知道哪部电视剧里面有个非常会玩电脑的,...

世界越野车排行榜(全球最厉害的十大越野车型)

世界越野车排行榜(全球最厉害的十大越野车型)

前几天师哥写了一篇《全球最纯粹的十大越野车型,50岁能开上个中一台,证明你乐成了》的文章,此文一经发出立马便引起了各人的遍及接头,有以为师哥罗列的在理的,也有说师哥还遗漏了许多车型的,既然如此,那咱们...

神兽是什么意思(四大神兽的来历)

神兽是什么意思(四大神兽的来历)四大神兽是古代中国传说的神兽分别为青龙、白虎、朱雀、玄武,属于古代神话和天文学结合的产物。四兽融入了五行和方位,以不同颜色代表:东方青色为木,西方白色为金,南方赤色为火...

我想找黑客的联系方式(怎么找黑客的联系方式)

  添加Q:11970440 华夏联盟,技术员:11970440 为客户提供满意服务,日月齐辉,创新恒远!让我们真诚的合作共赢,共创美好明天!首先祝福同学金榜题名,考试成功!选自己最爱的职业学府,往往...