当前位置: 首页 > news >正文

正规的网站制作哪个好WordPress网站文章导出导入

正规的网站制作哪个好,WordPress网站文章导出导入,做原油看哪个网站,友情链接平台站长资源希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.yayakq.cn/news/909127/

相关文章:

  • 301网站跳转设置公司的网站建设公司网站建设
  • 怎么建立一个自己的网站wordpress广告管理
  • html网站发布博客做网站
  • 用阿里云空降怎么建设网站怎么查公司信息
  • 阿里巴巴如何建设网站中国煤炭建设协会网站qc
  • 广西做网站建设的公司深圳设计网站排行
  • 竞价网站推广国家建设部网站证书查询
  • 怎么设立网站php网站开发占比
  • 网站建设验收单格式网站建设推广刘贺稳1
  • 注销网站 注销主体北京网站建设公司艺唯思
  • 企业网站的设计wordpress蜜蜂采集
  • 深圳 建设银行国际互联网站怎么做网站推广怎么样
  • 用dw建设个人网站视频wordpress多级折叠
  • 郑州彩票网站开发网站建设路由设置
  • 深圳建设网官方网站威海北京网站建设
  • 长沙优化网站获客软件wordpress基本文档
  • php做网站如何配置域名的html网站制作模板
  • 自建站怎么推广百度推广没有效果怎么办
  • 有关电子商务网站建设的论文wordpress 评论群发
  • 金融网站开发的意义 论文wordpress子网站
  • 网站建设项目执行情况报告模板搜索引擎营销的五大特点
  • 易语言如何做网站吗电商网站建设实施方案
  • 体育网站开发的目的安装完wordpress第一件事
  • 印刷网络商城网站建设一键优化清理
  • 网站开发实用技术相关论文微信网页版怎么扫描二维码
  • 东莞网站制作哪里找网站没有做实名认证
  • 兰州网站建设优化制作公司阜阳做网站的商户
  • ui在线设计网站常州网站建设公司方案
  • 个人网站可以做论坛吗?苏州网站建设公司哪个好
  • gif动图素材网站网站建设维保免费内容