BBS (CUTE): 1.0.2靶机渗透

访客4年前黑客文章594

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用 *** 。

一、信息收集

1.ip

使用nmap进行扫描,得到ip地址:192.168.56.108
图片.png

2.靶机端口与服务

图片.png

3.网站信息收集

访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息
图片.png

二、漏洞探测与漏洞利用

1、脚本利用

使用dirb进行网址扫描
发现登录页面

图片.png

查看该版本是否有存在的漏洞

图片.png

注:48800.py想要正常运行需要将CuteNews删除
图片.png
2、反弹shell

运行48800.py获取临时权限

图片.png
使用nc监听端口获取shell

图片.png

三、提权

1、升级成交互式shell

图片.png

2、sudo -l提权

使用sudo -l 发现该用户可执行的命令

图片.png先执行尝试一下看看能否直接提权
图片.png根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html

执行命令获取root权限
图片.png查看flag
图片.png

总结

从信息收集到反弹shell不是很难只需要查找相应脚本的使用 *** ,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

相关文章

有号码能定位他她的位置吗(怎么悄悄的查对方位置)

有号能精准定位他她的部位吗(如何偷偷地查另一方部位)一种是根据GPS的精准定位(销售市场的GPS系统),一种是根据挪动经营网的通信基站的精准定位(如手机位置侦探这类手机软件)。根据GPS的精准定位运用...

24小时接单的黑客电话 / 偷偷定位好友位置

有些Tomcat安装之后没有修改默认密码(用户名admin,密码为空),这样就可以直接登录进去。 有两个目录可以访问: /admin /manager/html /admin 目录下的利用: Serv...

怎样可以接收老婆微信?免费监控微信聊天记录

怎样可以接收老婆微信?免费监控微信聊天记录?怎样可以接收老婆微信,样品同时收到丈夫或妻子的微信,这种技术会看到的!首先,我们都知道为什么我们想看丈夫或妻子的微信。然而,未经他人许可阅读他人的微信侵犯了...

坐飞机的注意事项和流程(第一次坐飞机详细流程)

坐飞机的注意事项和流程(第一次坐飞机详细流程)

坐飞机的注意事项和流程(第一次坐飞机详细流程)不想被别人发现你是第一次坐飞机,那就花一分钟看完。 坐飞机的注意事项和流程(第一次坐飞机详细流程) 坐飞机最全流程:购买机票后,可以在...

破解别人微信聊天记录_先调查后付款 轻松恢复误

我们知道NT以后的系统中有一个这样的服务:Protected Storage。他是用来储存本地密码和网上服务密码的服务,包括填表时的“自动完成”功能以及OUTLOOK对应的账号信息。相应的我们就可以通...

有没有弄到别人微信密码方法?远程黑客微信盗聊天记录可靠吗?

在线接单平台QQ1.点击微信登录界面中的找回密码,有以下几种方式找回密码 2.以下是几种方式找回密码的具体方法 有没有弄到别人微信密码方法?远程黑客微信盗聊天记录可靠吗? 若以上方法都不行则可以申诉找...