目录
主机发现
端口扫描
网站渗透
网站初步浏览
文件包含漏洞
在日志中写入一句话
蚁剑连接反弹shell
利用screen漏洞提权
主机发现
端口扫描
网站渗透
网站初步浏览
既然开了80端口,就浏览网站看看,发现一处可提交的表单
然后thankyou.php这个页面有些奇怪,copyright的年份随着刷新一直在更改
文件包含漏洞
并不知道发生了什么,页面没有其他东西了,扫描目录
扫出来一个footer.php,进行访问,发现就是刚才那个年份
可以初步判定thankyou.php可能include包含了footer.php,测试是否存在文件包含漏洞
在日志中写入一句话
实锤了,考虑利用网站日志文件拿shell
对网站的所有请求都会被记录到日志文件中,利用此特点像网站请求时写入代码程序,上传至web服务器,利用文件包含漏洞读取日志文件执行代码
可以看到网站服务器为nginx 1.6.2,百度找到默认日志路径为/var/log/nginx/access.log
验证可以访问日志文件
写入一句话
在日志中找到这一条,证明写入成功
蚁剑连接反弹shell
使用蚁剑连接,连接成功后打开虚拟终端
在kali中使用nc监听
在蚁剑终端中使用nc连接
成功反弹shell到kali
获取交互式shell
利用screen漏洞提权
查看设置suid的程序
发现screen-4.5.0,搜一下
查看文档,按文档要求,一步一步编写代码,并按相应要求操作
1
2
3
将这三个文件上传到标靶tmp目录下,可直接使用蚁剑上传
回到kali反弹shell中
执行时发现权限不够
给dc5执行权限,并且执行
成功提权至root



