当前位置: 首页 > news >正文

Vulnhub-DC-1

1.信息收集使用工具nmap扫描主机端口这是Drupal是使用PHP语言编写的开源内容管理框架CMF它由内容管理系统CMS和PHP开发框架Framework共同构成Web指纹扫描发现是drupal[1]属于cms系统之一根据漏洞库https://www.exploit-db.com/返现是有漏洞CVE2.漏洞利用Msf是有漏洞的可以直接利用搜索Drupal模块配置参数payload、rhosts、lhost查看目录结构进入shell执行python -c ‘import pty;pty.spawn(“/bin/bash”)’根据上面flag1.txt的提示在网站目录中寻找相应的配置文件当然没有提示也应该寻找看一下毕竟是敏感文件发现flag2、数据库名、用户名、密码flag2提示“暴力和字典攻击不是获得访问权限的唯一方法(你将需要访问权限)。你能用这些证书做什么?”使用获取的数据库用户名和密码登录数据库发现该用户只能管理drupaldb数据库。进入数据库查看库中的表发现users表表列数比较多内容比较乱可以使用select * from users\G;可以查看name和pass列利用工具hashid查看发现未知哈希值搜索一下找到了scripts/password-hash.sh 查看文件内容得知是php脚本应该是生成一个hash密码可以试一下使用该脚本生成一个弱密码比如123456 12345678 利用把数据库的密码覆盖进到数据库下面进行密码覆盖显示OK 可以登录了翻译的结果特殊的PERMS将有助于找到passwd-但您需要执行该命令以确定如何获取shadow中的内容可以查看/etc/passwd文件发现flag4这个用户查看是否存在flag4.txt发现是有的查看flag4.txt 当然如果没有权限访问可以利用hydra爆破ssh的密码爆破的密码orangessh连接目标主机进入root目录。发现权限不够需要提权3.提权首先想到使用 suid 提权找到一个属于 root 的有s权限的文件SUID(Set User ID)SUID 可以让调用者以文件拥有者的身份运行该文件所以我们利用 SUID 提权的思路就是运行 root 用户所拥有的 SUID 的文件那么我们就可以运行该文件的时候就得获得 root 权限的身份了查找哪些命令具备 SUID 标识使用find命令进行提权利用 find 命令随便查找一个正确的文件夹路径后面加上 -exec shell 命令 \;提权 /bin/bash 或者 /bin/sh提权成功后拿到最后一个flag
http://www.rkmt.cn/news/1385821.html

相关文章:

  • 一次搞懂内存取证:用Volatility3和Cobalt Strike分析工具复现VNCTF‘来一把紧张刺激的CS’
  • 【限时解密】Midjourney未公开的粒子物理引擎参数:--particle-dampen、--emission-rate等5个灰度功能实测报告
  • STT-MTJ并行概率伊辛机设计与优化计算应用
  • ARM PMU性能监控与优化实战指南
  • 贵阳养发哪里挑
  • 户外实用|艾迪欧 R6000 测评 —— 户外 / 自驾 / 露营的通讯好搭档
  • 从入门到实践:EEG公开数据集分类与应用场景全解析
  • 你不是“懂事”,你是不敢撕破脸——项目经理最该戒掉的软弱
  • zenmap的设置扫描tcp和udp协议
  • 【算法设计与分析】第7篇:01背包问题的动态规划建模与空间优化
  • 国家软考中级·信息系统管理工程师:全网最硬核备考拆解
  • Spring Boot + Vue3 前后端分离实践
  • seq2seq架构——为transformer奠基
  • Sora 2 HDR视频生成落地指南:3步完成BT.2100 PQ曲线对齐、17项HDR元数据校验、5类常见色带伪影修复
  • 元学习MAML结合物理信息神经网络,破解小样本交通流预测难题
  • Midjourney锐化效果失效真相(2024官方未公开的渲染管线瓶颈解析)
  • 终极鼠标连点器使用指南:3分钟掌握高效自动化技巧
  • 为什么92%的Lindy自动化项目半年内失效?深度复盘4类致命设计缺陷及修复清单
  • 【Midjourney烟雾效果终极指南】:20年视觉算法专家亲授7种工业级烟雾渲染技法,90%用户从未见过的隐藏参数组合!
  • 【DeepSeek开源协议识别权威指南】:20年合规专家亲授3大协议陷阱与5步精准识别法
  • 潮州东方轻奢风全屋高定找哪家
  • 从Dark Channel Prior到AOD-Net:手把手带你复现5个经典图像去雾算法(Python/PyTorch)
  • 竞赛题解题方法
  • 2026年道路波形护栏TOP5企业推荐:省道波形护栏/路侧护栏板/镀锌护栏板/镀锌波形护栏/防撞护栏板/防撞波形护栏/选择指南 - 优质品牌商家
  • DeepSeek+DDD融合架构设计:从Prompt边界建模到智能体领域事件流编排(独家方法论首发)
  • 123546
  • PIML技术提升CFD湍流模拟精度:从数据驱动到工程应用实践
  • Sora 2导出MP4黑屏/绿屏/元数据丢失?99.2%复现率的QuickTime兼容性漏洞已确认,3种紧急绕行方案今日限时公开
  • 7.力扣【三数之和】史上最清晰双指针解法!三步搞定,面试必看!
  • 基于YOLO+InsightFace(ArcFace)的人脸识别检测系统