电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 449 人浏览分享

HacktheBox之Curling靶机

[复制链接]
449 0
信息收集

发现目标主机开放了ssh和web服务

QQ截图20220611103243.png

访问web服务时,发现一个人名,初步判断可能是账户名

QQ截图20220611103720.png

对web目录进行目录扫描,发现存在一个administrator的目录,判断是后台登录界面

6666.png

查看页面源码。发现存在一个secret,txt文件。访问后经过base64解密发现是一串字符串

QQ截图20220611104838.png

6665.png

使用刚刚的人名和这个字符串登录administrator页面,发现后台Templates目录上存在源码访问。

100.png

漏洞利用

那么可以对index.php文件进行源码修改,写入websheII

99.png

98.png

跟进这个漏洞参数。可以使用curI命令写入websheII

96.png

38.png

提权floris

在/home/floris目录中发现密码备份文件,查看发现是一个十六进制文件。

36.png

将这个文件复制到tmp目录中,并使用xxd命令还原这个文件。

28.png

最后查看到fIoris的密码。

6.png

2.png

提权root

下载pspy64程序查看到目标主机正在运行着以下的命令操作

QQ截图20220611113242.png

668.png

那么可以复制crontab程序,并将而已代码写进这个程序并发送到靶机上,并编辑input文件指向我们的恶意地址。

666.png

662.png

过一段时间,拿取最高权限。

661.png

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.