当前位置: 首页 > news >正文

致力于做服务更好的网站建设公司百度竞价排名名词解释

致力于做服务更好的网站建设公司,百度竞价排名名词解释,做软件的全部步骤,门户网站建设运营希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢! 个人博客链接:CH4SER的个人BLOG – Welcome To Ch4sers Blog DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub 0x01 信息收集 Nmap扫描目标主机&#xf…

希望和各位大佬一起学习,如果文章内容有错请多多指正,谢谢!  

个人博客链接:CH4SER的个人BLOG – Welcome To Ch4ser's Blog

DarkHole 靶机下载地址:DarkHole: 1 ~ VulnHub

0x01 信息收集

Nmap扫描目标主机,发现开放22、80端口,分别运行OpenSSH 8.2p1、Apache httpd 2.4.41服务。

访问80端口界面如下。Wappalyzer显示编程语言为PHP,操作系统为Ubuntu。

0x02 Web漏洞利用 - 任意密码重置

点击右上角Login >> 点击Sign up now >> 注册用户ch4ser

登录用户ch4ser修改Password,BurpSuite抓包观察到id=2

修改id=1发包,成功修改管理员admin密码为123456,此处存在任意用户密码重置漏洞。

登录admin用户,尝试上传webshell,但此处存在黑名单限制,利用特殊后缀.phtml成功绕过。

webshell路径为:http://192.168.196.136/upload/1.phtml

哥斯拉连接成功,得到Web权限www-data

0x03 内核提权 - Pwnkit (CVE-2021-4034)

利用哥斯拉PMeterpreter模块将Shell反弹到MSF以便后续操作

上传内核漏洞辅助探测脚本linux-exploit-suggester.sh至目标主机/tmp目录下,给予执行权限执行。

 辅助项目下载地址:https://github.com/The-Z-Labs/linux-exploit-suggester

得知系统为Ubuntu 20.04,内核版本为5.4.0,检测到[CVE-2021-4034] PwnKit,并给出了EXP下载地址,但MSF收集有这个漏洞,直接搜索即可。

 

MSF搜索CVE-2021-4034,使用payload:exploit/linux/local/cve_2021_4034_pwnkit_lpe_pkexec

设置session并run,成功拿下root权限,随后得到/root目录下的flag。

http://www.hengruixuexiao.com/news/28603.html

相关文章:

  • 郑州网站建设庄园seo站长工具
  • 让网站降权网站测速工具
  • 小程序定制价格南宁seo标准
  • 四川省城乡住房与建设厅网站首页宁波seo在线优化
  • 互联网网站建设公司深圳品牌seo
  • 广告店名字怎么取好seo网站优化培训厂家报价
  • 公司网站建设 费用网络营销效果评估
  • 企业网站建设开发注意事项东莞优化排名公司
  • 华为荣耀手机商城官方网站适合seo的网站
  • 做网站要费用多少营销策划书案例
  • 网站注册页面跳出怎么做网络推广工具有哪些
  • 公众号链接电影网站怎么做竞价推广账户竞价托管收费
  • 免费域名app官方下载站长工具seo综合查询可以访问
  • 做淘宝的网线可以浏览台湾网站吗徐州seo外包
  • 专门做网站seo推广方案
  • 网站在线支付百度免费seo
  • 在哪里可以做网站赚钱推广软文怎么写
  • 做网站前的准备简述seo的优化流程
  • 新疆生产建设兵团农四师网站站长工具权重查询
  • 做网站 简单外包进入百度搜索网站
  • seo百度发包工具网站seo优化网站
  • dede网站转移app地推接单平台有哪些
  • 定制版网站建设详细报价百度推广运营公司
  • 如企业网站模板下载网络营销策划方案框架
  • 扁平化色彩网站长沙seo网站优化
  • seo发外链网站广州网站建设正规公司
  • 属于公司的网站怎么做百度推广效果怎样一天费用
  • 做网站最下面写什么软件焊工培训班
  • 东营有做网站的公司成都关键词优化平台
  • wordpress免签插件优化排名推广关键词