IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> vulnhub渗透测试VulnCMS -> 正文阅读

[PHP知识库]vulnhub渗透测试VulnCMS

靶机地址:http://www.vulnhub.com/entry/vulncms-1,710/

扫描虚拟机网卡网段,获得靶机ip地址。

在这里插入图片描述

看看靶机开放的服务,这里详细说一下命令参数

-sS SYN扫描,又称为半开放扫描,它不打开一个完全的TCP连接,执行得很快,效率高
-sV 版本检测,用来扫描目标主机和端口上运行的软件的版本
-T5 T0-T2:串行扫描 T3-T5:并行扫描
-A 启用操作系统和版本检测,脚本扫描和路由跟踪功能

在这里插入图片描述

可以看到上面开放了四个web服务,分别是:单独的nginx、wordpress、Joomla和drupal

使用msf测试Joomla和drupal,Jopmla测试失败,但是使用drupal测试成功。

在这里插入图片描述

msf基本配置

在这里插入图片描述

这里出现了no session was created,机智的小编重新设置了kali的地址,将网卡也改为Host-Only模式。重新测试,发现成功。

在这里插入图片描述

使用python获得一个好看的shell

python3 -c 'import pty; pty.spawn("/bin/bash");'

查看home目录,发现我们需要重点关注的用户

在这里插入图片描述

查看文件/var/www/html/drupal/sites/default/settings.php

在这里插入图片描述

查看文件/var/www/html/joomla/configuration.php

在这里插入图片描述

查看文件/var/www/html/wordpress/public_html/wp-config.php

在这里插入图片描述

进入mysql数据库,查询以上显示的用户名是否记录了密码

在这里插入图片描述

发现elliot用户,密码为5T3e!_M0un7i@N

在这里插入图片描述

22端口开启了ssh服务,使用该服务登录

在这里插入图片描述

登录用户后,发现无法使用sudo命令,甚至无法进行目录切换操作,使用ftp获得正常的shell。

在这里插入图片描述

这里提供一个提权脚本linpeas.sh,相关项目在https://github.com/carlospolop/PEASS-ng,将该脚本放在/var/www/html下,启动kali上的web服务,用靶机的wget命令获取服务。

在这里插入图片描述

执行脚本,由于文件从windows传到linux,需要执行以下命令,同时需要将结果输出到文件

sed -i -e 's/\r$//'  linpeas.sh
./linpeas.sh > test.txt

发现另一个用户的密码

在这里插入图片描述

登录后发现可以进行提权操作了

在这里插入图片描述

成功拿到root权限

在这里插入图片描述

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2021-08-26 11:53:54  更:2021-08-26 11:55:21 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/21 5:56:39-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码