黑客信息网HTB:Bastard渗透测试

访客4年前黑客资讯1143

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/7
描述:图片.png

一、信息收集

1、靶机ip

IP地址为:10.129.115.58

2、靶机端口与服务

开放了80,135和49154端口,并且可知80端口是由Drupal 7 CMS搭建的服务器
图片.png

3、网站信息收集

进入80端口,通过robots.txt找到CHANGELOG.txt知道Drupal 的具体版本
可以通过该该版本查询存在的攻击载荷
图片.png

二、漏洞探测与利用

通过searchsploit查询可利用版本
图片.png
利用该脚本之前需要对该脚本进行修改
通过dirb扫描目录获取发现存在/rest目录
图片.png
图片.png
执行脚本前需要安装php-curl否则无法运行成功
apt-get install php-curl
图片.png
命令执行成功
图片.png
反弹shell
*** 一:通过certutil命令将nc下载到靶机中

图片.png
成功获取shell
图片.png
*** 二:编写php代码(由于重启了靶机所以ip地址不一样)
利用php编写文件上传代码将nc64.exe上传到靶机中进行利用

图片.png
脚本执行成功,上传nc
http://10.129.115.154/exploit.php?fupload=nc64.exe
执行nc64.exe 获取shell
图片.png

三、提权

systeminfo查询该计算机的相关信息

图片.png

使用Sherlock.ps1查找系统缺少的版本补丁与漏洞
链接:https://github.com/rasta-mouse/Sherlock
在运行该脚本前需要在脚本中添加Find-ALLvulns查找所有漏洞

图片.png

这次使用MS15-051进行提权
图片.png
将ms15-051x64.exe下载到靶机中并命名为Shell.exe
使用nc反弹shell

图片.png
成功获取到root权限

图片.png

图片.png

相关文章

qq在吗设置黑客流屏代码空间,盗取微信聊天记录黑客,浏览网站帮黑客挖矿

协议巨细经过360安全大脑的追寻,在用户电脑里找到了作恶的文件。 今日本篇文章首要从智能机器人怎么拨打打扰电话和怎么针对性的取得指定集体的手机号,并给出了一点维护手机号的主张,期望能够帮得上你。 其W...

黑客高智商(黑客顶尖)

黑客高智商(黑客顶尖)

黑客破案率高吗 万以上案破案率:网络案破案成功吗?将近10破案的几率有多大? 只要能找到当事人,破案的几率是很大的能够的。只要警方舍得查。10万以上案破案率:案的破案率高吗 罪的破案率高低取决于所...

怎么查询别人发出的手机短信内容

. 很多家庭都会给孩子额外补充鱼肝油来吃,增加孩子营养,我们习惯把维生素AD制剂统称为“鱼肝油”,甚至很多医生都有这样的叫法,那么鱼肝油和维生素AD一样吗?下面友谊长存小编带来介绍。 鱼肝油和维生...

微信怎么双向清除聊天记录(如何删除对方手机的微信聊天记录)

微信怎么双向清除聊天记录(如何删除对方手机的微信聊天记录)一名64岁的华裔大妈早上在美国遛狗时被陌生美国女子乱刀刺死,一名23岁的行凶美国女子随后因涉嫌谋杀而被拘留,虽然此事正值百思特网针对亚裔暴力频...

没有密码怎么登陆老公微信,怎么获取别人微信密码?

每日要闻在当今社会,人们喜欢使用互联网进行社交,而微信无疑是最强大的移动社交软件。微信不仅可以用来发送红包、聊天、视频,甚至转账。但功能越强大,密码就越重要。目前,微信密码被破解后,很多人流露出苦涩。...

htc m8怎么样?性价比高的没话说

htc m8怎么样?性价比高的没话说

本文整理来自百度贴吧手机吧吧友a孤独的牧马人,如有冒犯,本人将在24h内删除。 597大洋入手HTC M8 for windows HTC One (M8)是台湾手机公司宏达电2014年所...