BBS (CUTE): 1.0.2靶机渗透

访客4年前黑客文章606

基础信息

前言

本次靶机使用的VM VirtualBox进行搭建运行,将kali与靶机一样使用Host-only模式。本次演练使用kali系统按照渗透测试的过程进行操作,本次渗透从信息收集到提权思路清晰没有比较坑的地方,主要是脚本的利用需要查找资料知道使用 *** 。

一、信息收集

1.ip

使用nmap进行扫描,得到ip地址:192.168.56.108
图片.png

2.靶机端口与服务

图片.png

3.网站信息收集

访问192.168.56.108
这是一个Apache的页面
除此之外没有可利用的信息
图片.png

二、漏洞探测与漏洞利用

1、脚本利用

使用dirb进行网址扫描
发现登录页面

图片.png

查看该版本是否有存在的漏洞

图片.png

注:48800.py想要正常运行需要将CuteNews删除
图片.png
2、反弹shell

运行48800.py获取临时权限

图片.png
使用nc监听端口获取shell

图片.png

三、提权

1、升级成交互式shell

图片.png

2、sudo -l提权

使用sudo -l 发现该用户可执行的命令

图片.png先执行尝试一下看看能否直接提权
图片.png根据提示,搜索hping3命令的信息,与使用方式
链接:https://www.cnblogs.com/zlgxzswjy/p/14115306.html

执行命令获取root权限
图片.png查看flag
图片.png

总结

从信息收集到反弹shell不是很难只需要查找相应脚本的使用 *** ,提权的时候遇到没有见过的命令要活用谷歌进行搜索,有助于我们更好的提权。

相关文章

黑客技术word计算机题及答案,找黑客盗微信要600i,怎样找黑客改成绩

图17 遥控操控数据解析代码片段 XSS进犯要求站点承受歹意代码,而关于CSRF进犯来说,歹意代码坐落第三方站点上。 过滤用户的输入能够避免歹意代码注入到某个站点,可是它无阻挠法歹意代码在第三方...

怎么找黑客帮忙盗号梦幻恋舞-手机间谍黑客软件(黑客软件手机版中文版,能操作的)

怎么找黑客帮忙盗号梦幻恋舞-手机间谍黑客软件(黑客软件手机版中文版,能操作的)

怎么找黑客帮忙盗号梦幻恋舞相关问题 假装自己是黑客的软件相关问题 传说之下怎么打黑客结局 微信被黑客入侵有哪些表现(微信黑客盗号软件)...

如何查看别人的微信聊天记录内容

一场春雨后,院里的春色突然明亮起来,丁香和泥土的味道在湿气里氲散,心情也跟着好起来了。最喜枝头杨柳色,衬得花色俞动人。在春雨过后很多的人的心情也被清洗了般,素净轻盈,仿佛能唱一首歌。下面友谊长存的小编...

岩茶的功效与作用禁忌(滇红茶的功效与作用)

金骏眉归属于哪样茶 金骏眉是啥茶?金骏眉是乌龙的国粹,产自武夷山,归属于武夷山岩茶,即乌龙。它的油茶树生长发育在间隙中,释放着绿茶叶的香气和绿茶的清甜味。金骏眉具备爱牙护齿、醒神、生津止渴、解暑、除...

网上黑客靠谱吗

个人宣传会的都不可信,只有团队配合加先进设备才会盗取得了的。我认识一个团队真的会盗。我名能连上他们。 这个黑客木马主要是通过跟你聊天给你发送一个带木马的连接或者一张捆绑木马的图片,对你进行远程操作,还...

注册品牌商标多少钱(logo商标注册流程及费用)

  结合实际,很多知名品牌不重视商标名称的申请办理而被别人抢注商标造成 了损害,那麼知名品牌注册商标申请办理如何办理,必须多少费用?阅读文章完以下几点,一定会对您有一定的协助的。   很多知名品牌不重...