当前位置:网站首页>vulnhub之tre1
vulnhub之tre1
2022-07-07 17:53:00 【梅_花_七】
目录
3.Pre-Auth Remote Password Reset
注意:尽量使用vmvare来部署靶机,并且网络模式选择NAT模式。
一、主机发现
二、端口扫描

三、服务版本发现
22 ssh
80 8082 都是开放了一个http服务但是是用了不同的web服务器软件。

四、信息收集
1.80 和 8082
都是开放了http服务,并且部署了相同的一个站点,一样的页面。源码中没有可用的信息。,

2.目录爆破

(1)adminer.php

(2)info.php
知到了一些配置文件路径地址,网站环境等。

(3)system
返回码401,访问站点需要登录,我们尝试了弱口令admin/admin成功进入

(4)返回数据包
在响应数据包中的这条就是用来验证身份的。
Authorization:Basic YWRtaW46YWRtaW4=

五、突破边界
1.尝试利用mantis 的RCE漏洞
cp到本地来,更改exp的rhost ,lhost,mantisloc ,加入验证头部,然后执行

nc -nvlp 4444

2.进阶目录爆破,大量信息收集
就是加上验证头部后进行爆破
dirsearch -u url --header="Authorization:Basic YWRtaW46YWRtaW4="
有很多新的路径。

(1)config
我们拿到了数据的账号密码,名字。结合之前adminer.php界面,尝试登录

(2)登录后收集信息

在这里我们可以发现原有账号和我们注册的账号,在之前的注册中,我们并没有输入密码,所以推断处空的这一栏就是密码。去尝试ssh登录
(3)ssh登录

3.Pre-Auth Remote Password Reset
是一个预授权远程密码修改的漏洞
这里也有介绍用法,就是这个远程密码修改是要hash验证的,但是我们修改为空,直接绕过了


登录到管理员用户状态下,我们也可以看到这个账号密码,然后通过ssh登录。

六、shell脚本提权
1.shell语法
find / -user root -type f -perm -o=rw -ls 2>/dev/null | grep -v "/proc"
check-system不是系统自带命令,可以,去查看。

2 .check-system
启动时启动的程序由systemd , 系统和服务管理器控制。 systemd是启动时运行的第一个进程。 它始终具有进程ID (PID)1。计算机中正在运行的所有其他进程都是由systemd启动的,或者由systemd已经启动的进程启动。结合上面的sudo权限,猜测可能与开机的启动有关

3. 写入反弹shell语句

4.重启触发

边栏推荐
- 杰理之按键发起配对【篇】
- 8 CAS
- MySQL、sqlserver oracle数据库连接方式
- The research group of the Hunan Organizing Committee of the 24th China Association for science and technology visited Kirin Xin'an
- 开源重器!九章云极DataCanvas公司YLearn因果学习开源项目即将发布!
- 杰理之关于 TWS 配对方式配置【篇】
- 一张图深入的理解FP/FN/Precision/Recall
- JVM 类加载机制
- Kirin Xin'an joins Ningxia commercial cipher Association
- LeetCode力扣(剑指offer 36-39)36. 二叉搜索树与双向链表37. 序列化二叉树38. 字符串的排列39. 数组中出现次数超过一半的数字
猜你喜欢

九章云极DataCanvas公司摘获「第五届数字金融创新大赛」最高荣誉!

PMP對工作有益嗎?怎麼選擇靠譜平臺讓備考更省心省力!!!

Netease Yunxin participated in the preparation of the standard "real time audio and video service (RTC) basic capability requirements and evaluation methods" issued by the Chinese Academy of Communica

mysql 的一些重要知识

Simulate the implementation of string class

开源重器!九章云极DataCanvas公司YLearn因果学习开源项目即将发布!

8 CAS

openEuler 有奖捉虫活动,来参与一下?

el-upload上传组件的动态添加;el-upload动态上传文件;el-upload区分文件是哪个组件上传的。

九章云极DataCanvas公司获评36氪「最受投资人关注的硬核科技企业」
随机推荐
Time tools
Redis——基本使用(key、String、List、Set 、Zset 、Hash、Geo、Bitmap、Hyperloglog、事务 )
The research group of the Hunan Organizing Committee of the 24th China Association for science and technology visited Kirin Xin'an
关于ssh登录时卡顿30s左右的问题调试处理
el-upload上传组件的动态添加;el-upload动态上传文件;el-upload区分文件是哪个组件上传的。
【STL】vector
AD域组策略管理
PMP对工作有益吗?怎么选择靠谱平台让备考更省心省力!!!
银行理财产品怎么买?需要办银行卡吗?
Kirin Xin'an won the bid for the new generation dispatching project of State Grid!
关于自身的一些安排
使用高斯Redis实现二级索引
R language ggplot2 visualization: use the ggdensity function of ggpubr package to visualize the packet density graph, and use stat_ overlay_ normal_ The density function superimposes the positive dist
杰理之关于 TWS 配对方式配置【篇】
R语言使用ggplot2函数可视化需要构建泊松回归模型的计数目标变量的直方图分布并分析构建泊松回归模型的可行性
9 atomic operation class 18 Rohan enhancement
Detailed explanation of Flink parallelism and slot
华南X99平台打鸡血教程
线性基
R language ggplot2 visualization: use the ggstripchart function of ggpubr package to visualize the dot strip plot, set the position parameter, and configure the separation degree of different grouped