Vulnhub_HACK ME PLEASE: 1

admin 2022年10月29日16:58:22评论52 views字数 971阅读3分14秒阅读模式
Vulnhub_HACK ME PLEASE: 1

本文内容涉及程序/技术原理可能带有攻击性,仅用于安全研究和教学使用,务必在模拟环境下进行实验,请勿将其用于其他用途。
因此造成的后果自行承担,如有违反国家法律则自行承担全部法律责任,与作者及分享者无关

主机信息

kali:192.168.3.39nivek:192.168.3.41

信息收集

通过扫描目标主机发现开放三个端口,80、3306、33060

nmap -T4 -A -v -p- 192.168.3.41

Vulnhub_HACK ME PLEASE: 1
访问80端口,查看网页没有发现有价值的信息
Vulnhub_HACK ME PLEASE: 1
扫描网站目录也没有获取到有用的信息
Vulnhub_HACK ME PLEASE: 1
在查看js注释时发现了一个路径
Vulnhub_HACK ME PLEASE: 1
打开之后发现是一个登录页面,是SeedDMS 5.1.22文档管理系统
Vulnhub_HACK ME PLEASE: 1
然后我们下载源码查看conf下存在一个xml文件,用于存放数据库信息
Vulnhub_HACK ME PLEASE: 1
使用xml中的数据库信息连接到数据库
Vulnhub_HACK ME PLEASE: 1
找到用户名密码,但是这个无法登录网站
Vulnhub_HACK ME PLEASE: 1
然后找到tblUsers表的用户名密码,但是admin的密码md5无法解出
Vulnhub_HACK ME PLEASE: 1
使用update修改数据库中的密码

update tblUsers set pwd = 'e10adc3949ba59abbe56e057f20f883e' where login='admin';

Vulnhub_HACK ME PLEASE: 1
使用修改后的密码登录后台
Vulnhub_HACK ME PLEASE: 1
经过查询,该版本存在一个任意文件上传,我们可以上传一个后门文件
Vulnhub_HACK ME PLEASE: 1
该程序在上传成功后没有任何反应
Vulnhub_HACK ME PLEASE: 1
查看首页才发现上传成功
Vulnhub_HACK ME PLEASE: 1
通过查看漏洞文档找到shell上传后利用方法
Vulnhub_HACK ME PLEASE: 1

GETSHELL

访问构造的URL获取到shell
Vulnhub_HACK ME PLEASE: 1
使用之前获取到的密码成功切换到saket的账户
Vulnhub_HACK ME PLEASE: 1
使用python获取一个ttyshell

python3 -c 'import pty; pty.spawn("/bin/bash");'

Vulnhub_HACK ME PLEASE: 1
使用sudo -l没有找到可利用的程序
Vulnhub_HACK ME PLEASE: 1

提权

查找具有SUID权限的文件,发现pkexec可以利用

find / -perm -u=s -type f 2>/dev/null

Vulnhub_HACK ME PLEASE: 1
利用pkexec提权到root权限

sudo pkexec /bin/sh

Vulnhub_HACK ME PLEASE: 1


加入我的星球


Vulnhub_HACK ME PLEASE: 1


下方查看历史文章
Vulnhub_HACK ME PLEASE: 1

VulnHub之DC-1

VulnHub之DC-2

VulnHub之DC-3

VulnHub之DC-4

VulnHub之MuzzyBox

【工具分享】AWVS 12 汉化破解版

通达OA任意上传&文件包含漏洞复现




扫描二维码

获取更多精彩

NowSec

Vulnhub_HACK ME PLEASE: 1


原文始发于微信公众号(NowSec):Vulnhub_HACK ME PLEASE: 1

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月29日16:58:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Vulnhub_HACK ME PLEASE: 1https://cn-sec.com/archives/1365597.html

发表评论

匿名网友 填写信息