当前位置:首页 > 黑客服务 > 正文内容

VulnHub靶场-Ch4inrulz

访客4年前 (2021-04-09)黑客服务678

引言

vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。vulnhub也是OSCP证书刷题必备的靶场,所以其中实验攻击机用kali均可完成,毕竟是kali认证的证书嘛,其实做一套靶场的过程中就像在考OSCP一样。

0x00:靶场介绍

镜像:https://download.vulnhub.com/ch4inrulz/CH4INRULZ_v1.0.1.ova

0x01:信息收集

1.nmap扫描一下服务器

nmap -sV -vv -p1-65535 ip

发现开放了80和8011http端口,另外两个这次没用到(ssh,和ftp)

分别浏览80和8011

毫无发现

OK,老样子,直接打开dirbsearch,进行目录扫描

打开御剑配合着信息收集,发现80端口下,经过验证只有一个development有用。

通过御剑扫描发现一个index.html.bak(打开发现一个密码)

在这里仔细点也会发现development这个目录!!!

有个frank:........密码,这是/etc/shadow里面的linux密码

OK,把这个只留下frank:.......,放到kali里面一个文件里面去,然后进行爆破

进行john破解

然后访问development目录,进行frank frank!!!登录,成功,是个文件上传页面。

尝试/development/uploader

探测8011端口,其下有一个api目录,访问得到如下提示:

访问下:

这里说得用file传参数才行,我们get尝试,发现失败。。。

后来看wp用post传就OK,就是简单的文件包含,在后面操作中包了个phpinfo页面,这个不能远程文件包含(allow_url_fopen和allow_url_include为On才可以。)

尝试正常下linux网站都放在/var/www目录下,我们进行尝试包含

用file伪协议进行读取文件源码:

/var/www/development/uploader/upload.php

发现成功啦!!!

解码后发现,上传成功后的代码保存在

一目了然!!!

那就直接上传个图片马,直接可以弹shell了,用php_reverse_shell.php

图片马制作:copy 1.jpg/b+1.php 123.jpg,下图是成功的

nc本地监听,直接万能的脏牛提权即可!

0x02:总结

本次靶场还是很有意思的,vulnhub靶场做的了就会发现不仅提升了挖洞能力,也对一些提权和漏洞高阶利用有了更好的理解。

考量基础和漏洞反应能力,比如:这个frank!!!解密

比如用文件包含读这个/var/www/development/uploader/upload.php源码

php_reverse_shell.php弹shell,GET和POST同时传一个参数时,服务器会选择解析POST

当然也有其他做法:

先上传个phpinfo的页面,找到80和8011的网站目录,发现8011在var下,80在var/www下,因为80下的目录权限只有frank有携全新啊,www.data没有,所以无法在80下写shell,那我们就在8011下进行尝试(可以通过一句话木马进行system(“”);命令进行查看当前的权限)

那就在8011下进行写shell.php,直接菜刀就好。

这个用法就是生成图片马,然后包含即可!!!

然后菜刀链接shell.php。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106641.html

分享给朋友:

“VulnHub靶场-Ch4inrulz” 的相关文章

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

鸡业行情网今日鸡价,鸡业行情网下载安装

河南:新乡肉鸡价格4点45:鸡架2点鸡肉7点鸡大腿鸡翅根8点鸡爪鸡翅尖鸡翅中鸡心鸡肝,其地址为http,除江苏地区苗鸡价格略涨,烟台网肉鸡价格4点65-4点75元/斤/wyimucom/down-15679html,1点00元/羽,点击“下载文件。以市斤为单位/羽 菏泽鸡苗价格3点90-4点30元/...

山东价格协会(山东物流网)

东北等北方地区,可以去那里看一下。自己挑合适的,发往,我刚开一家物流公司,56888的软件配货,不知道物流价格是怎么算的. 衣服,哦,4008111111着是顺风快递的电话。而且显示正在备货。免费的东西总是会有不足的地方,在烟台住,济宁到济南一个)普通件,山东省服务标准化技术委员会物流分技术委员会于...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

评论列表

世味胭话
3年前 (2022-05-30)

include为On才可以。)尝试正常下linux网站都放在/var/www目录下,我们进行尝试包含用file伪协议进行读取文件源码:/var/www/developmen

忿咬痴妓
3年前 (2022-05-30)

le传参数才行,我们get尝试,发现失败。。。后来看wp用post传就OK,就是简单的文件包含,在后面操作中包了个phpinfo页面,这个不能远程文件包含(allow_url_fopen和allow_url_include为On才可以。)尝试正常下linux网站都放在

绿邪莘夏
3年前 (2022-05-30)

w_url_fopen和allow_url_include为On才可以。)尝试正常下linux网站都放在/var/www目录下,我们进行尝试包含用file伪协议进行读取文件源码:/var/

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。