有手就行系列第六集之System!!

admin 2025年2月13日16:14:31评论7 views字数 1130阅读3分46秒阅读模式

特别声明:

点此亲启

致各位

· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;

· 本文章、项目内靶场所有资源文件,禁止任何公众号、自媒体进行任何形式的擅自转载、发布

· PTEHUB 对任何脚本及工具问题概不负责,包括不限于由任何脚本错误导致的任何损失或损害及任何法律责任;

· 间接使用靶场、文章中的任何工具及技术,包括但不限于建立VPS或在某些行为违反国家/地区法律或相关法规的情况下进行传播, PTEHUB 对于由此引起的任何隐私泄漏或其他法律问题后果概不负责;

· 如果任何单位或个人认为该项目或文章的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容;

· 以任何方式查看或使用此项目的人或直接或间接使用项目的任何脚本的使用者都应仔细阅读此声明;

· PTEHUB 保留随时更改或补充此免责声明的权利;

·一旦使用访问 PTEHUB 项目,则视为您已接受此免责声明。

您在本声明未发出之时,使用或者访问了 PTEHUB ,则视为已接受此声明,请仔细阅读。

此致

有手就行系列第六集之System!!
有手就行系列第六集之System!!

1

信息搜集

nmap 扫描结果如下,只有80跟22

有手就行系列第六集之System!!

访问下80端口,是一个注册页面,当我输入任何数据进行注册时,会有下面的提示

有手就行系列第六集之System!!

有手就行系列第六集之System!!

这好像是xxe,构造一个数据包试试

有手就行系列第六集之System!!

有个用户是david,去fuzz下这个用户目录下的文件

有手就行系列第六集之System!!

有手就行系列第六集之System!!

当我使用密钥去连接ssh时,需要密码才能登陆

有手就行系列第六集之System!!

通过读取viminfo获取到一个存放密码的文件

有手就行系列第六集之System!!

有手就行系列第六集之System!!

2

FLAG获取

通过ssh连接,获取到第一个flag

有手就行系列第六集之System!!

有手就行系列第六集之System!!

下载pspy64进行敏感信息搜集

有手就行系列第六集之System!!

有手就行系列第六集之System!!

有手就行系列第六集之System!!

os.py有写入权限并且会定时执行,那么就将反弹shell的代码写入进去

有手就行系列第六集之System!!

在os.py文件末尾添加反弹shell的代码后,监听端口,成功反弹shell


有手就行系列第六集之System!!

获取root用户的flag

有手就行系列第六集之System!!

3

最新靶场

新上8个靶场,分别是:

Vul-2022-016

Vul-2022-017

Vul-2022-018

Vul-2022-019

Vul-2022-020

Vul-2022-021

Vul-2022-022

Vul-2022-023

4

福利

关注公众号获取以下福利

1.关注公众号回复关键词 入群 获取群二维码

2.扫码入群回复关键词 靶场密钥获取登录账户

3.扫码入群回复关键词 靶场列表 获取所有在线靶场IP

4.扫码入群回复关键词 靶场WP 获取部分靶场WP

5.该靶场编号:Vul-2022-017

由宝鸡恩酷电子网络科技有限公司(零遁)提供网络技术支撑
有手就行系列第六集之System!!

本期制作
作者:Shawn_bot
编辑:0x3135、邹一
审核:墨鱼
       点击下方名片关注我们~

原文始发于微信公众号(PTEHub):有手就行系列第六集之System!!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月13日16:14:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   有手就行系列第六集之System!!https://cn-sec.com/archives/1060003.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息