栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

vulnhub——DC:5

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

vulnhub——DC:5

目录

主机发现

端口扫描

网站渗透

网站初步浏览

文件包含漏洞

在日志中写入一句话

蚁剑连接反弹shell

利用screen漏洞提权


主机发现

端口扫描

网站渗透

网站初步浏览

既然开了80端口,就浏览网站看看,发现一处可提交的表单

然后thankyou.php这个页面有些奇怪,copyright的年份随着刷新一直在更改

文件包含漏洞

并不知道发生了什么,页面没有其他东西了,扫描目录

扫出来一个footer.php,进行访问,发现就是刚才那个年份

可以初步判定thankyou.php可能include包含了footer.php,测试是否存在文件包含漏洞

在日志中写入一句话

实锤了,考虑利用网站日志文件拿shell

对网站的所有请求都会被记录到日志文件中,利用此特点像网站请求时写入代码程序,上传至web服务器,利用文件包含漏洞读取日志文件执行代码

可以看到网站服务器为nginx 1.6.2,百度找到默认日志路径为/var/log/nginx/access.log

验证可以访问日志文件

写入一句话

在日志中找到这一条,证明写入成功

蚁剑连接反弹shell

使用蚁剑连接,连接成功后打开虚拟终端

在kali中使用nc监听

在蚁剑终端中使用nc连接

成功反弹shell到kali

获取交互式shell

利用screen漏洞提权

查看设置suid的程序

发现screen-4.5.0,搜一下

查看文档,按文档要求,一步一步编写代码,并按相应要求操作

1

2

 3

 将这三个文件上传到标靶tmp目录下,可直接使用蚁剑上传

回到kali反弹shell中

执行时发现权限不够

给dc5执行权限,并且执行

成功提权至root

 

 

 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/973709.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号