freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

打靶日记——Jarbas
2025-03-31 21:10:47
所属地 湖北省

前期信息收集

先进行主机发现

1743424121_67ea8a79ce0cbe6a20cb0.png!small?1743424113186

然后去进行端口与服务的发现与扫描,可以发现打开了 22 80 8080 3306端口,两个是http,一个是ssh,一个是mysql

1743424285_67ea8b1da094ff85879e1.png!small?1743424276921

渗透阶段

我们先到我们熟悉的80端口去看看,没见过但看样子好像是一个CMS,在80端口的页面没有什么东西,于是决定去做目录扫描

1743424449_67ea8bc14b8382ac20fd8.png!small?1743424440930

用目录扫描也没扫出来几个有用的东西,只有一个页面可以访问

1743424707_67ea8cc3eeab71f6a2eac.png!small?1743424699147

去看看发现好像是用户名加MD5加密的密码

1743424767_67ea8cff8dccc25184652.png!small?1743424758905

现在80端口已经没有可以运用的东西,所以去看看8080端口有什么,发现是一个登录页面,那刚刚拿到的用户名和密码不就有用了

1743424933_67ea8da5dd08f53d79909.png!small?1743424924997

MD5在线解密后尝试登录发现只有eder的账户可以用 (解密网站 MD5在线解密 - 土薯在线工具Toolshu.com

1743425085_67ea8e3d23083e973bef9.png!small?1743425076363

到后台后我们去网上找一找有没有什么有用的EXP去拿下后台,发现可以在构建项目时反弹shell于是我们进行项目构建

1743425596_67ea903c3225d8643db95.png!small?1743425587446

1743425619_67ea90538228c5c9859f7.png!small?1743425610859

1743425610_67ea904aa500a5d85a77c.png!small?1743425601797

1743425655_67ea9077aa76f1548b113.png!small?1743425646831

在kali上进行端口监听,后构建任务后得到shell

1743425725_67ea90bd88f68b5c1d995.png!small?1743425717133

1743425659_67ea907be2d0d9b1a2cc3.png!small?1743425651239

提权

由于我们拿到的是一个低权限的用户于是我们先看常用的提权方式是否有用,结果发现没有我经常使用的提权方式,且对shadow文件没有读取权限

1743426144_67ea92609716baa25a879.png!small?1743426136239

1743426339_67ea9323bdb0577b8ff95.png!small?1743426330917

所以尝试用其他的提权方式,这里可以尝试用自动任务去提权,在自动任务的列表中发现有一个用root权限执行的自动任务脚本

1743426237_67ea92bdad9e845c66c9c.png!small?1743426229100

查看权限后发现对自动任务的执行脚本有写的权限,于是直接再写一个反弹shell的语句,再开一个监听端口去拿到shell

1743426498_67ea93c29b368f0fc30fd.png!small?1743426489767

1743426532_67ea93e4771779412c64e.png!small?1743426524428

PS

这是一个典型的CMS靶场可以哪来进行演示

# vulnhub靶机 # OSCP
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录