<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    記一次艱難的滲透提權

    VSole2022-12-16 09:41:35

    0x01 起

    進入登陸界面

    然后直接弱密碼admin/admin,成功進入后臺

    然后開始到處尋找可利用的點,于是找到了文件上傳的點

    然后bp抓包,上傳一句話木馬,發現只是一個簡單的前端過濾

    然后上傳成功,返回了一個路徑

    訪問路徑發現已經成功了

    0x02 承

    然后連接哥斯拉,成功連接

    0x03 轉

    先反彈shell,用的是msfvenom生成的一個elf文件,放在目標服務器,然后運行,自動反彈shell

    msf里面有個可以自動提權的就是suggester,先試試使用suggester,看看有什么能用的提權工具

    發現有三個可以嘗試一下

    一個一個試,接二連三全部失敗,太讓人傷心了

    0x04 另辟蹊徑

    因為我是個懶人,所以首先想都沒想就用的msf,但是,既然msf不成功,那我們必須用其他的方法了,首先我想到的就是suid提權。

    首先用哥斯拉查看一下內核版本

    內核版本為3.10.0

    然后開始嘗試suid提權,使用find / -perm -u=s -type f 2>/dev/null命令,可以找到系統上運行的所有suid可執行文件,那個命令記不住就直接上網搜。

    發現列表中沒有可以利用的,但是發現有一個/usr/bin/pkexec,于是想到最近爆出的Linux提權漏洞CVE-2021-4034

    那個提權漏洞影響的版本如下

    然后我們上傳了Linux提權suggester,發現可以利用臟牛,于是上傳臟牛腳本

    gcc編譯后運行,cat /etc/passwd卻沒有發現增加提權后的用戶,猜測是打了補丁

    接著回到polkit提權,找到了poc,編譯后執行


    https://github.com/ck00004/CVE-2021-4034
    

    可以看到我們成功了,成功提權至root權限

    找到寶塔面板的配置數據存放路徑,將default.db復制到web路徑,保證可以被我們訪問到,將其下載下來。使用navicat打開即可獲取到寶塔面板密碼hash,但是由于加了鹽,cmd5沒有解密出。

    0x05 結語

    這次艱難的提權運用到的知識點有

    1).簡單的文件上傳漏洞,一句話木馬的編寫以及修改文件后綴。還需注意保存上傳的路徑!2).哥斯拉工具的使用。3).使用msfconsole反彈shell,使用的是msfvenom。4).使用msf的suggester,并且嘗試提權。5).suid提權,不記得命令就搜。6).CVE-2021-4034,以及臟牛提權腳本。7).將要下載的文件復制到web路徑,要確保我們能夠下載下來。
    

    總之,不會就搜,還是可以多看看cve的,因為我沒看過那個cve,所以就一直沒有成功,就巨巨巨艱難,都是請了好幾個同學幫忙看一看,然后一個學長給我發了個這個cve文章才成功解決了。還是要學習啊,學啊永無止境。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    承然后連接哥斯拉,成功連接0x03 轉先反彈shell,用是msfvenom生成一個elf文件,放在目標服務器,然后運行,自動反彈shellmsf里面有個可以自動就是suggester,先試試使用suggester,看看有什么能用工具發現有三個可以嘗試一下一個一個試,接二連三部失敗,太讓人傷心了0x04 另辟蹊徑因為我是個懶人,所以首先想都沒想就用msf,但是,既然msf不成功,那我們必須用其他方法了,首先我想到就是suid
    聲明:該公眾號大部分文章來自作者日常學習筆記,也有少部分文章是經過原作者授權和其他公眾號白名單轉載,未經授權
    成功getshell后通過冰蝎上傳了一個哥斯拉shell接下來就是socks5代理了,上傳一個frp后發現服務端關了,事發突然并沒有做什么限維持,到手shell飛了經過分析和思考,造成這種情況原因是直接拿了編譯好frp沒做免殺,也許內網有流量,設備報警提醒了,管理員發現異常后直接關機了。
    目前,新型電信網絡詐騙在侵財類犯罪中占比極大,各種騙術層出不窮。據臺灣省警務部門統計,1999年臺灣省島內詐騙案件數4262件,2005年猛增至4.3萬件,詐騙金額也由1999年12億元增加到2006年185.9億元。2008年后,大陸系詐騙團伙如蒲公英般在國各地蔓延。
    最近,安絡君隨機統計了50條詐騙資訊,在其中1145條評論中,罵“人傻多”共計692條,占了半數以上。被騙人,真的是因為傻嗎?聰明你,一定不會被騙嗎?但凡對詐騙有一定程度了解人,不會敢下此結論。目前,新型電信網絡詐騙在侵財類犯罪中占比極大,各種騙術層出不窮。為此,我們整理出《新型電信網絡詐騙TOP10》,其中收錄十類騙術難防程度極高,已成為侵犯民眾財產主力軍。您
    最終經專家裁判組確認,“中國移動守望者·恒山”戰隊以第一名佳績一舉奪魁,收獲本年度大賽一等獎。江南隊、中國移動守望者衡山隊、JxSpark位居榜單第二名至第四名,榮獲大賽二等獎。黑暗森林、鐵人一隊、見手青、中國移動守望者·華山、中國移動守望者嵩山隊、ATM戰隊六支戰隊依次位列榜單第五名至第十名,榮獲大賽三等獎。至此,第六屆工業信息安全技能大賽圓滿落下帷幕。
    首先對ubuntu進行端口掃描,發現開了21、22、80、888、3306、8888端口
    紅隊人員拿到一臺主機限后首先會考慮將該機器作為一個持久化據點,種植一個具備持久化后門,就需要用到限維持
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業重要事件,探究其中發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类