黑客信息网HTB:Bastard渗透测试

访客4年前黑客资讯1131

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:图片.png

一、信息收集

1、靶机ip

IP地址为:10.129.115.58

2、靶机端口与服务

开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
图片.png

3、网站信息收集

进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
图片.png

二、漏洞探测与利用

通过searchsploit查询可利用版本
图片.png
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
图片.png
图片.png
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
图片.png
命令执行成功
图片.png
反弹shell
*** 一:通过certutil命令将nc下载到靶机中

图片.png
成功获取shell
图片.png
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用

图片.png
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
图片.png

三、提权

systeminfo查询该计算机的相关信息

图片.png

使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞

图片.png

这次使用MS15-051进行提权
图片.png
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell

图片.png
成功获取到root权限

图片.png

图片.png

相关文章

房产知识:小产权房能公正吗 已经买了小产权房

相信现在有很多的朋友们对于小产权房能公正吗 已经买了小产权房,购房协议能去公证处公正吗都想要了解吧,那么今天小编就来给大家针对小产权房能公正吗 已经买了小产权房,购房协议能去公证处公正吗进行一个介绍吧...

别人发给老公的手机短信有办法拦截吗

. PPSU材质的奶瓶越来越普及,比玻璃材质更坚固比塑料材质更安全,很多家长对PPSU奶瓶的品牌选择也更多,下面友谊长存的小编就带来;英童PPSU奶瓶怎么样 英童PPSU奶瓶使用测评。 英童PPS...

黑客帮忙找手机定位,网站给黑客攻击

一、帮忙手机定位怎么找黑客 1、找网站接单此时,计算机空间已被私有化为个人拥有的财产社会,不能再允许黑客采取行动利用法律和其他措施来控制它。帮忙手机定位黑博彩他可以追溯到几十年前第一台小型计算机诞生的...

857什么意思(857梗有什么含义出自哪里)

  857啥意思(857梗有什么含义出自哪里)   在抖音上边大家常常会见到许多 的有趣的梗和一些搞笑的表情包,近期有一个梗在网络上挺火,那便是“857”。那麼网络用词857啥意思什么鬼?这一梗出自哪...

搜狗输入法怎么输入竖排文字,搜狗输入法竖排设置方法

朋友们大家了解输入法怎么输入竖排文字呢?今日我很愿意与大伙儿共享输入法纵排设定方式,很感兴趣的能够来掌握掌握哦。       朋友们大家了解输入法怎么输入竖排文字呢?今日我很愿意与大伙儿共享输入法纵排...

「金兰云推广会员登陆」宝鸡seo培训

不知道你说的快是指多长时间,像智优营家用的是人工白帽手法,看你的要害词优化难度,有的大概半个月就做上去了,有的要两个月才行,你要是贪快什么一天就上去那种,是属于黑帽手法,靠刷点击和流量排上去的,一点都...