当前位置:首页 > 网络安全 > 正文内容

【安全性科学研究】记一次lampiao靶机渗入

访客4年前 (2021-04-04)网络安全1079

↑ 点一下上边 关心大家

近期小编梳理各种靶机,发觉一部分靶机沒有做了纪录,因而借此机会对lampiao靶机渗入思路开展一次小结,为此健全手记。

?纪录全过程

一、

导进Lampiao靶机后挑选NET方式

打开kali也挑选NET方式

Kali的ip为 192.168.56.129

扫描仪C段找寻靶机详细地址

二、

发觉靶机ip为 192.168.56.130

打开了22,80端口,浏览80端口

三、

沒有可利用的信息内容,根据NMAP扫描仪服务器对外开放的全部端口号

四、

浏览1898端口号

五、

先对文件目录开展扫描仪

六、

根据扫描仪获得到程序流程版本为Drupal 7.54

七、

解析xml存有文件目录,但找不到可利用的信息内容

八、

安装包存有,但必须删掉早已存有的数据库查询才能够再度安裝

九、

根据别的思路试着,所搜有关Drupal 7.54的漏洞,发觉Drupal 7.x版本存有远程控制代码执行漏洞 Drupal core Remote Code Execution(CVE-2018-7600) (Drupalgeddon2)

应用MSF检索有关漏洞利用脚本制作

十、

挑选第四项设定有关主要参数开展利用

十一、

获得到shell,管理权限较低必须提权,查询系统软件核心版本

十二、

Linux为2016年7月升级,能够应用脏牛开展提权 CVE-2016-5195脏牛漏洞范畴:Linux kernel>2.6.22 (2007年发售,到2016年10月18日才修补)

漏洞剖析:

漏洞实际为,get_user_page核心涵数在解决Copy-on-Write(下列应用COW表明)的全过程中,很有可能产出率竞态标准导致COW全过程被毁坏,造成 发生写数据信息到过程详细地址室内空间内写保护运行内存地区的机遇。改动su或是passwd程序流程就可以做到root的目地。

Kali中内置了脏牛提权脚本制作,搜索文件并拷贝到网站根目录

脚本制作储放文件目录:

/usr/share/exploitdb/exploits/lnux/local/40847.cpp

十三、

将脚本制作上传入靶机中,应用gcc编译,转化成dcow在文件列表

g -Wall -pedantic -O2 -std=c 11 -pthread -o dcow 40847.cpp -lutil

主要参数含意:

1.-Wall 一般应用该选择项,容许传出GCC可以出示的全部有效的警示

2.-pedantic 容许传出ANSI/ISO C规范所列举的全部警示

3.-O2c语言编译器的提升选择项的4个等级,-O0表明沒有提升,-O1为缺省值,-O3提升等级最大

4.-std=c 11便是用按C 2011规范来编译程序的

5.-pthread 在Linux时要采用线程同步时,必须连接pthread库

6.-o dcow gcc转化成的总体目标文档,姓名为dcow

十四、

应用puython打开互动式shell,并运作dcow提权

python -c ‘import pty; pty.spawn("/bin/bash")’

最后、

根据脏牛提权已将管理方法重置密码为dirtyCowFun,得到root管理权限。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/107786.html

分享给朋友:

“【安全性科学研究】记一次lampiao靶机渗入” 的相关文章

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

一年黄金价格走势图(黄金价格实时走势图分析

2019年金价将迎来上涨荷兰银行,2018年黄金市场或许不会有太好的表现,是一种软的,你可以随时来平台内查询。 金道贵金属,日交易k线图构成周交易k线图,此时段间,即开始疲软下跌,2016年06月06日老凤祥价格可,黄金价格走势K线图盘面,整体的价格走势是由每天的交易组成的,24kinfo这个平台的...

53度最便宜酱香郎酒_郎酒经典酱香53度

我一朋友,500多到600多,10年红花郎288,现在估价至少在2000元以上,郎酒老郎酒淡雅2002年出厂,三星,关键是看款型,1992年53-1度酱香型。 郎酒还是1898起步比较好。对了,或者以前的,未来两年必定疯长!不知道怎么上图,现在的价格是158元每瓶便宜,你好。 看目前郎酒的上涨势头,...

记一次阿里云主机accesskey泄露到图形化工具开发

简介 在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中也会泄露这些信息。 !!!下载链接在文末!!! 概述 我们说下阿里API有什么用吧,以下是...

600斤蓝鳍金枪鱼价钱,中国蓝鳍金枪鱼分布

眼不大,上身躯则是深蓝色,因此它们作为分开的种群金枪鱼来进行管理。零下60度的是380元每公斤。发布:股城消费在生活中很多人都吃过金枪鱼,美容减肥的好食物,价格不同!油脂较少。加拿大12岁女童詹娜钓上一条616磅,小鳍则是呈现微黄色。 ,蓝鳍金枪鱼是金枪鱼类中最大型的鱼种。大西洋和太平洋蓝鳍金枪鱼三...

上海南京东路站街伴游2019-【杨雅瑄】

“上海南京东路站街伴游2019-【杨雅瑄】” 上海伴游陪游旅行网顾建军,上海伴游网顾建军的详细资料一:找真实的经纪人龙家住广州天河区的王先生最近咨询小编问 广州如何学生伴游 ,怎么能获得他们联系方式大家可以先通过百,104,广州学生伴游联系方式,广州商务伴游预约,家住广州天河区的王先生最近咨询小编问...

评论列表

蓝殇尢婠
3年前 (2022-07-05)

w 40847.cpp -lutil主要参数含意:1.-Wall 一般应用该选择项,容许传出GCC可以出示的全部有效的警示2.-pedantic 容许传出ANSI/ISO C规范所列举的全部警示3.-O2c语言编译器的提升选择项的4个等

丑味叙詓
3年前 (2022-07-05)

容许传出ANSI/ISO C规范所列举的全部警示3.-O2c语言编译器的提升选择项的4个等级,-O0表明沒有提升,-O1为缺省值,-O3提升等级最大4.-std=c 11便是用按C 2011规范来编译程序的5.-pthread 在Linux时要采用

礼忱徒掠
3年前 (2022-07-05)

方式Kali的ip为 192.168.56.129扫描仪C段找寻靶机详细地址二、发觉靶机ip为 192.168.56.130打开了22,80端口,浏览80端口三、沒有可利用的信息内容,根据NMAP扫描仪服务器对外开放的全

寻妄寒洲
3年前 (2022-07-05)

Linux时要采用线程同步时,必须连接pthread库6.-o dcow gcc转化成的总体目标文档,姓名为dcow十四、应用puython打开互动式shell,

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。