当前位置:首页 > 网络安全 > 正文内容

【安全性科学研究】记一次lampiao靶机渗入

访客4年前 (2021-04-04)网络安全1070

↑ 点一下上边 关心大家

近期小编梳理各种靶机,发觉一部分靶机沒有做了纪录,因而借此机会对lampiao靶机渗入思路开展一次小结,为此健全手记。

?纪录全过程

一、

导进Lampiao靶机后挑选NET方式

打开kali也挑选NET方式

Kali的ip为 192.168.56.129

扫描仪C段找寻靶机详细地址

二、

发觉靶机ip为 192.168.56.130

打开了22,80端口,浏览80端口

三、

沒有可利用的信息内容,根据NMAP扫描仪服务器对外开放的全部端口号

四、

浏览1898端口号

五、

先对文件目录开展扫描仪

六、

根据扫描仪获得到程序流程版本为Drupal 7.54

七、

解析xml存有文件目录,但找不到可利用的信息内容

八、

安装包存有,但必须删掉早已存有的数据库查询才能够再度安裝

九、

根据别的思路试着,所搜有关Drupal 7.54的漏洞,发觉Drupal 7.x版本存有远程控制代码执行漏洞 Drupal core Remote Code Execution(CVE-2018-7600) (Drupalgeddon2)

应用MSF检索有关漏洞利用脚本制作

十、

挑选第四项设定有关主要参数开展利用

十一、

获得到shell,管理权限较低必须提权,查询系统软件核心版本

十二、

Linux为2016年7月升级,能够应用脏牛开展提权 CVE-2016-5195脏牛漏洞范畴:Linux kernel>2.6.22 (2007年发售,到2016年10月18日才修补)

漏洞剖析:

漏洞实际为,get_user_page核心涵数在解决Copy-on-Write(下列应用COW表明)的全过程中,很有可能产出率竞态标准导致COW全过程被毁坏,造成 发生写数据信息到过程详细地址室内空间内写保护运行内存地区的机遇。改动su或是passwd程序流程就可以做到root的目地。

Kali中内置了脏牛提权脚本制作,搜索文件并拷贝到网站根目录

脚本制作储放文件目录:

/usr/share/exploitdb/exploits/lnux/local/40847.cpp

十三、

将脚本制作上传入靶机中,应用gcc编译,转化成dcow在文件列表

g -Wall -pedantic -O2 -std=c 11 -pthread -o dcow 40847.cpp -lutil

主要参数含意:

1.-Wall 一般应用该选择项,容许传出GCC可以出示的全部有效的警示

2.-pedantic 容许传出ANSI/ISO C规范所列举的全部警示

3.-O2c语言编译器的提升选择项的4个等级,-O0表明沒有提升,-O1为缺省值,-O3提升等级最大

4.-std=c 11便是用按C 2011规范来编译程序的

5.-pthread 在Linux时要采用线程同步时,必须连接pthread库

6.-o dcow gcc转化成的总体目标文档,姓名为dcow

十四、

应用puython打开互动式shell,并运作dcow提权

python -c ‘import pty; pty.spawn("/bin/bash")’

最后、

根据脏牛提权已将管理方法重置密码为dirtyCowFun,得到root管理权限。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/107786.html

分享给朋友:

“【安全性科学研究】记一次lampiao靶机渗入” 的相关文章

黑客追款出款成功再收费「24小时在线的黑客追款」

据公务员期刊网2021年10月14日18:37:49的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款出款成功再收费。可能没有机会接触到钱。那时候我就有想过退步。 一、黑客追回网赌40万 首先确保整个无前期费用黑客追款方案是最有效的,在做一件黑客...

创业板投资风险揭示书,创业板风险揭示书

保荐机构(主承销商):中泰证券股份有限公司 苏州天路光科技股份有限公司(以下简称“天路科技”、“发行人”或“公司”)首次公开发行不超过2579万股普通股(a股)(以下简称“本次发行”)的申请,已经深圳证券交易所(以下简称“深交所”)创业板上市委员会委员审议通过,并经中国证券监督管理委员会(以下...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

安宫牛黄丸 - 北京同仁堂安宫牛黄丸

能降低惊厥和死亡率,天然牛黄天然麝香。对突然脑埂塞,并且只有北京同仁堂生产的安宫牛黄丸才可以使用,北京同仁堂集团顾问金霭英老人说,局方至宝丹、与作用是清热解毒。 4月30之前是350元.重镑产品,公元1541年。平时还是要遵医嘱服用适合自己的降压药。同仁堂的安宫牛黄丸使用的是老方子,黄芩。 北京同仁...

尚村最新水貂皮毛价格,丹麦貂皮衣大概多少钱

样子单女款大概貂皮在8000,014-3-24河北尚村蓝狐皮价格,不过价格一般比较高的啊,这个就要看品牌的了,多看看,我要打印IE收藏放入公文包我要留言查看留言文章来源:中国皮草网添加,60公分6000左右,水貂皮大衣最新价格有木有,这个主要看质量了,水貂皮草大衣真假看皮面:如果是真毛。 元/张,5...

评论列表

蓝殇尢婠
2年前 (2022-07-05)

w 40847.cpp -lutil主要参数含意:1.-Wall 一般应用该选择项,容许传出GCC可以出示的全部有效的警示2.-pedantic 容许传出ANSI/ISO C规范所列举的全部警示3.-O2c语言编译器的提升选择项的4个等

丑味叙詓
2年前 (2022-07-05)

容许传出ANSI/ISO C规范所列举的全部警示3.-O2c语言编译器的提升选择项的4个等级,-O0表明沒有提升,-O1为缺省值,-O3提升等级最大4.-std=c 11便是用按C 2011规范来编译程序的5.-pthread 在Linux时要采用

礼忱徒掠
2年前 (2022-07-05)

方式Kali的ip为 192.168.56.129扫描仪C段找寻靶机详细地址二、发觉靶机ip为 192.168.56.130打开了22,80端口,浏览80端口三、沒有可利用的信息内容,根据NMAP扫描仪服务器对外开放的全

寻妄寒洲
2年前 (2022-07-05)

Linux时要采用线程同步时,必须连接pthread库6.-o dcow gcc转化成的总体目标文档,姓名为dcow十四、应用puython打开互动式shell,

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。