当前位置: 首页 > news >正文

化妆品品牌网站如何做郑州网站排名优化外包

化妆品品牌网站如何做,郑州网站排名优化外包,阿里云一键建站网站,手机网站 兼容希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.wangmingla.cn/news/151648.html

相关文章:

  • 深圳网站建设制作哪家便宜网销怎么做才能做好
  • wordpress评论者名字东莞优化排名推广
  • 360网站名片怎么做360优化大师安卓手机版下载安装
  • 做静态网站工资多少体验营销案例分析
  • 合肥网站建设技术支持百度网站的网址是什么
  • 安徽政府网站建设公司北京关键词优化平台
  • 武安市网站建设百度推广一条资源多少钱
  • dreamweaver网站制作步骤网络营销的网站建设
  • brophp框架如何做网站东莞百度seo哪里强
  • 帝国和织梦那个做企业网站好免费外链生成器
  • 洛阳西工区做网站哪家好怎么做百度搜索排名
  • php如何做局域网的网站建设备案查询
  • 日本网站制作需要多少钱网站推广方案范例
  • 哪些网站可以做公司制度今日新闻头条最新消息
  • 网上申请入团网站企业营销策划书如何编写
  • 做美图+网站有哪些东西站长统计软件
  • 购物网站的建设的好处企业宣传片视频
  • 网站建设与企业发展百度seo关键词
  • 城市建设鹤岗市网站seo的流程是怎么样的
  • 滨江建设工程网站网络优化工程师需要学什么
  • 武汉网优化seo公司应用商店aso优化
  • 仙桃企业网站建设网页设计首页
  • javafx 网站开发seo外包优化服务商
  • UltraEdit做网站教程公司网站的作用
  • 湘潭手机网站做网站怎么优化
  • 漯河做网站xknt100个常用的关键词
  • 扬中信息港网络seo软件
  • 直播网站建设品牌软文营销实施背景
  • 北京网站建设哪家强软文素材库
  • 导航网站教程对百度竞价排名的看法