当前位置: 首页 > news >正文

乔拓云智能建站官网书店网站模板下载

乔拓云智能建站官网,书店网站模板下载,网站这么绑定到域名,做网站目录希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.yayakq.cn/news/647571/

相关文章:

  • 徐州网站建设系统珠海网站建设黄荣
  • 母婴产品网站模板网站以下内容未做缓存
  • 关键词免费网站湘潭网站建设价格
  • 同安网站建设宁德古田建设局网站
  • 扬州做企业网站海外房产网站建设
  • 庆阳门户网站做农产品网站
  • 设计师投资做项目网站百度品牌广告
  • Dw做html网站网站建设婚恋交友
  • 青岛城市建设档案馆网站有哪些免费的视频网站
  • 郑州做网站哪里好专门查公司的软件
  • wap手机网站建设市场推广方案和思路
  • 建站网站如何清理缓存计算机培训机构
  • 重庆建设摩托车网站网站 网页
  • flash网站引导页诸城网站建设公司
  • 唯品会网站开发技术分析网站设计与网页制作模板
  • 企业网站如何设计自己做的网站项目怎样卖
  • 恩施兴州建设工程责任有限公司网站做网站frontpage 2003
  • 手机端网站需要多少钱同城信息服务平台
  • 网站开发用不用写交互北京app建设
  • 下城区网站建设价格查询重庆怎么做网站?
  • 2023年重启核酸seo推广模式是什么
  • 百度商桥怎么和网站seo网站建设规划
  • 杭州seo网站排名优化网站服务器 电信
  • 影响网站pr的因素有哪些百度地图 添加到网站
  • 网站开发方案及报价单工信部做网站认证吗
  • 网站开发原则深圳建筑工程信息网
  • 响应式外贸建站网页网站建设难吗
  • 志迅东莞网站建设张家港做网站的公司
  • 电商网站怎样做如何将下载好的网站模板用到织梦程序上
  • 做视频网站赚钱网站关键词优化哪家正规