· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;
· 本文章、项目内靶场所有资源文件,禁止任何公众号、自媒体进行任何形式的擅自转载、发布
· PTEHUB 对任何脚本及工具问题概不负责,包括不限于由任何脚本错误导致的任何损失或损害及任何法律责任;
· 间接使用靶场、文章中的任何工具及技术,包括但不限于建立VPS或在某些行为违反国家/地区法律或相关法规的情况下进行传播, PTEHUB 对于由此引起的任何隐私泄漏或其他法律问题后果概不负责;
· 如果任何单位或个人认为该项目或文章的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容;
· 以任何方式查看或使用此项目的人或直接或间接使用项目的任何脚本的使用者都应仔细阅读此声明;
· PTEHUB 保留随时更改或补充此免责声明的权利;
·一旦使用访问 PTEHUB 项目,则视为您已接受此免责声明。
您在本声明未发出之时,使用或者访问了 PTEHUB ,则视为已接受此声明,请仔细阅读。
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
FUZZ后的结果发现有个filemanager.php文件,继续对下面的参数进行FUZZ,利用random获取到当前的用户列表,再用伪协议看一看这个文件
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
被base64加密了,解密出来是rsa,使用该密钥去连接22,用户从刚搜集到的里面去试
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
当我用这个密钥去登陆时,提示我们要输入密码,无奈只能继续爆破这个key了
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
在当前用户下没有找flag,看来只能切换用户了,看看敏感信息,发现rohit这个用户有个命令行的计算器
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
获取rohit用户的flag以后,用老套路看看权限4000的文件,发现pkexec,相关漏洞详情可以了解CVE-2021-4034
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
通过github下载pkexec的poc编译好后然后再通过自身来开启一个http服务,在目标机上wget下载编译好的poc,直接运行,提权成功,获得root用户flag
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
突破口主要是fuzz的测试结果,如果fuzz没有获取到参数,会卡住,靶机难度一般,但还是需要细心。
最新靶场
HackMyVM多层网络环境
编号:PTEH-2022-10002
类型: 综合靶场
涉及靶场:Hotel、Fate、Pingme、Aqua
发布日期: 2022-05-11
修改作者:PTEHub
级别: Hard
靶场状态:开启
网络拓扑:多局域网
IP地址:10.35.153.21
福利
关注公众号获取以下福利
1.扫码入群回复关键词 靶场密钥 获取登录账户
2.扫码入群回复关键词 靶场列表 获取所有在线靶场IP
3.扫码入群回复关键词 靶场WP 获取部分靶场WP
4.该靶场编号:Vul-2022-008
![有手就行系列第二集之Responder!! 有手就行系列第二集之Responder!!]()
由宝鸡恩酷电子网络科技有限公司(零遁)提供网络技术支撑
原文始发于微信公众号(PTEHub):有手就行系列第二集之Responder!!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/1007667.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论