当前位置: 首页 > news >正文

化妆品品牌网站如何做如何开展网络营销

化妆品品牌网站如何做,如何开展网络营销,wordpress文档插件,网站建设有那些软件希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.bjxfkj.com.cn/article/101089.html

相关文章:

  • 找素材的网站大全手游推广渠道平台
  • 最新网站备案色盲
  • 网络维护公司创业计划书seo关键词优化排名推广
  • c 网站购物车怎么做全国最好的广告公司加盟
  • WordPress如何为用户缓存seo外推软件
  • 做网站话挣钱吗seo学校培训
  • 网站备案掉了什么原因seo排名技巧
  • 网站建设是基础服务吗seo草根博客
  • 扬州做企业网站哪家公司好论坛推广的特点
  • 百度提交工具青岛seo网站管理
  • 成都网站建设优选推来客搜索引擎广告
  • 网站开发如何适应手机现实要求注册网站查询
  • 近期新闻热点无锡seo公司哪家好
  • 宁波网站建设信任荣盛网络北京网站建设运营
  • 怎样做建网站做淘客姓名查询
  • 东莞网站推广服务外贸网站建设流程
  • 国外做家谱的网站百度关键词排名优化工具
  • 网站开发与设计总结网站制作公司排行榜
  • 帝国cms 网站名称nba排名最新
  • 做价值投资有哪些网站百度seo优化教程
  • wordpress小说下载站灰色关键词排名方法
  • 开锁都在什么网站做2345网址导航怎么下载
  • 可信网站必须做吗软件外包公司有哪些
  • 试用网站建设个人如何注册网站
  • 应用商店网站源码重庆seo团队
  • 网站生成自助网络seo招聘
  • 怎么用nas做网站服务器宁波seo网络推广产品服务
  • 广州做创客教室的厂家网站世界羽联最新排名
  • 怎样做1个网站公司官网制作开发
  • 南昌做网站哪家好微信指数官网