当前位置:网站首页>vulnhub之tre1
vulnhub之tre1
2022-07-07 17:53:00 【梅_花_七】
目录
3.Pre-Auth Remote Password Reset
注意:尽量使用vmvare来部署靶机,并且网络模式选择NAT模式。
一、主机发现
二、端口扫描
三、服务版本发现
22 ssh
80 8082 都是开放了一个http服务但是是用了不同的web服务器软件。
四、信息收集
1.80 和 8082
都是开放了http服务,并且部署了相同的一个站点,一样的页面。源码中没有可用的信息。,
2.目录爆破
(1)adminer.php
(2)info.php
知到了一些配置文件路径地址,网站环境等。
(3)system
返回码401,访问站点需要登录,我们尝试了弱口令admin/admin成功进入
(4)返回数据包
在响应数据包中的这条就是用来验证身份的。
Authorization:Basic YWRtaW46YWRtaW4=
五、突破边界
1.尝试利用mantis 的RCE漏洞
cp到本地来,更改exp的rhost ,lhost,mantisloc ,加入验证头部,然后执行
nc -nvlp 4444
2.进阶目录爆破,大量信息收集
就是加上验证头部后进行爆破
dirsearch -u url --header="Authorization:Basic YWRtaW46YWRtaW4="
有很多新的路径。
(1)config
我们拿到了数据的账号密码,名字。结合之前adminer.php界面,尝试登录
(2)登录后收集信息
在这里我们可以发现原有账号和我们注册的账号,在之前的注册中,我们并没有输入密码,所以推断处空的这一栏就是密码。去尝试ssh登录
(3)ssh登录
3.Pre-Auth Remote Password Reset
是一个预授权远程密码修改的漏洞
这里也有介绍用法,就是这个远程密码修改是要hash验证的,但是我们修改为空,直接绕过了
登录到管理员用户状态下,我们也可以看到这个账号密码,然后通过ssh登录。
六、shell脚本提权
1.shell语法
find / -user root -type f -perm -o=rw -ls 2>/dev/null | grep -v "/proc"
check-system不是系统自带命令,可以,去查看。
2 .check-system
启动时启动的程序由systemd
, 系统和服务管理器控制。 systemd
是启动时运行的第一个进程。 它始终具有进程ID (PID)1。计算机中正在运行的所有其他进程都是由systemd
启动的,或者由systemd
已经启动的进程启动。结合上面的sudo权限,猜测可能与开机的启动有关
3. 写入反弹shell语句
4.重启触发
边栏推荐
- Empowering smart power construction | Kirin Xin'an high availability cluster management system to ensure the continuity of users' key businesses
- R language uses ggplot2 function to visualize the histogram distribution of counting target variables that need to build Poisson regression model, and analyzes the feasibility of building Poisson regr
- Nunjuks template engine
- R语言dplyr包select函数、group_by函数、filter函数和do函数获取dataframe中指定因子变量中指定水平中特定数值数据列的值第三大的值
- R language ggplot2 visualization: use the ggdensity function of ggpubr package to visualize the packet density graph, and use stat_ overlay_ normal_ The density function superimposes the positive dist
- 831. KMP字符串
- 九章云极DataCanvas公司摘获「第五届数字金融创新大赛」最高荣誉!
- 歌单11111
- torch. nn. functional. Pad (input, pad, mode= 'constant', value=none) record
- Redis——基本使用(key、String、List、Set 、Zset 、Hash、Geo、Bitmap、Hyperloglog、事务 )
猜你喜欢
微信公众号OAuth2.0授权登录并显示用户信息
Openeuler prize catching activities, to participate in?
Automatic classification of defective photovoltaic module cells in electroluminescence images-论文阅读笔记
[RT thread env tool installation]
Detailed explanation of Flink parallelism and slot
RESTAPI 版本控制策略【eolink 翻译】
J ü rgen schmidhub reviews the 25th anniversary of LSTM papers: long short term memory All computable metaverses. Hierarchical reinforcement learning (RL). Meta-RL. Abstractions in generative adversar
PMP每日一练 | 考试不迷路-7.7
剑指 Offer II 013. 二维子矩阵的和
Jürgen Schmidhuber回顾LSTM论文等发表25周年:Long Short-Term Memory. All computable metaverses. Hierarchical reinforcement learning (RL). Meta-RL. Abstractions in generative adversarial RL. Soccer learn
随机推荐
LeetCode力扣(剑指offer 36-39)36. 二叉搜索树与双向链表37. 序列化二叉树38. 字符串的排列39. 数组中出现次数超过一半的数字
一锅乱炖,npm、yarn cnpm常用命令合集
Some arrangements about oneself
Mysql, sqlserver Oracle database connection mode
Make this crmeb single merchant wechat mall system popular, so easy to use!
关于ssh登录时卡顿30s左右的问题调试处理
pom.xml 配置文件标签:dependencies 和 dependencyManagement 区别
The state cyberspace Office released the measures for data exit security assessment: 100000 information provided overseas needs to be declared
Automatic classification of defective photovoltaic module cells in electroluminescence images-论文阅读笔记
国家网信办公布《数据出境安全评估办法》:累计向境外提供10万人信息需申报
LeetCode_ 7_ five
强化学习-学习笔记8 | Q-learning
多个线程之间如何协同
AD域组策略管理
Ucloud is a basic cloud computing service provider
LC: string conversion integer (ATOI) + appearance sequence + longest common prefix
The strength index of specialized and new software development enterprises was released, and Kirin Xin'an was honored on the list
让这个 CRMEB 单商户微信商城系统火起来,太好用了!
841. 字符串哈希
Tp6 realize Commission ranking