信息收集:

nmap -p- -sT --min-rate=10000 10.129.27.79

nmap -p- -sU --min-rate=10000  -Pn 10.129.27.79

 发现仅仅只有80端口开放,那就只好直接从WEB入手了

利用dirsearch目录扫描后,发现了一些目录

逐个去访问一下,在访问到/dev/的时候发现了phpbash.php与phpbash.min.php

在之前对web页面进行信息收集的时候,也发现了phpbash项目下载位置

查看了一下基本用法之后,发现基本相当于一个植入的webshell后门

在/home目录下查找了一番,发现了user.txt,并且有权限查看

sudo -l,发现可以无密码获取scriptmanager的权限

sudo -u  scriptmanager /bin/bash 切换用户

在/script目录下,发现了test.txt与test.py两个文件,而且从产生时间来看。test.txt的生成时间并不久,应该是有某个定时任务在运行test.py脚本,然后产生test.txt,从权限来看,test.txt是root权限,大概率应该是以root权限去运行test.py,后产生了test.txt,又因为test.py的权限正好是scriptmanager被我们可控的,目前的直接思路就是,修改test.py文件内容,达到反弹shell或直接读取root.txt

把python反弹shell的命令写入test.py,并用nc 监听123端口

成功获取root权限

HTB打靶日记:Bashed相关推荐

  1. HTB打靶日记:Escape

    信息收集 TCP协议: nmap -p- -sT --min-rate=1000 -Pn 10.129.221.221 UDP协议 nmap -p- -sU --min-rate=1000 -Pn 1 ...

  2. HTB打靶日记:Flight

    信息收集: Tcp协议: nmap -p- -sT --min-rate=1000 -Pn 10.129.228.120 Udp协议: nmap -p- -sU --min-rate=1000 -Pn ...

  3. HTB打靶日记:Nineveh

    信息收集: nmap -p- -sT --min-rate=10000 -Pn 10.129.26.243 nmap -p- -sU --min-rate=10000 -Pn 10.129.26.24 ...

  4. HTB打靶日记:Inject

    信息收集 TCP协议: nmap -p- -sT --min-rate=1000 -Pn 10.129.226.252 UDP协议: nmap -p- -sU --min-rate=1000 -Pn ...

  5. HTB打靶日记:Cerberus

    //靶场看起来简单,实际上打了六七个小时,很多地方有坑... 信息收集: TCP协议: TARGET=10.129.91.88 && nmap -p$(nmap -p- --min-r ...

  6. HTB打靶日记:Acute

    信息收集 Tcp协议 nmap -p- -sT --min-rate=1000 -Pn 10.129.22.134 Udp协议 nmap -p- -sU --min-rate=1000 -Pn 10. ...

  7. 打靶日记 HTB agile

    Httpsuperpass Nmap 结果 ┌──(root

  8. HTB打靶(Active Directory 101 Mantis)

    namp扫描 Starting Nmap 7.93 ( https://nmap.org ) at 2023-02-02 03:40 EST Stats: 0:01:28 elapsed; 0 hos ...

  9. HTB打靶(Active Directory 101 Reel)

    nmap扫描目标 nmap -A -T4 10.10.10.77 Starting Nmap 7.93 ( https://nmap.org ) at 2023-01-18 01:30 EST Nma ...

最新文章

  1. 飞机的“黑色十分钟”能被人工智能消灭吗?
  2. Perforce使用之创建DEPOT流程
  3. Swift初探 1 helloWord
  4. HTML手风琴原理,使用Html5实现手风琴案例
  5. 企业网络推广中关键词“出镜率”高会影响企业网络推广吗?
  6. java模拟滑动事件_java - 以编程方式在Android视图中触发滑动动作事件 - SO中文参考 - www.soinside.com...
  7. java面向对象测试题二_JAVA面向对象-测试题
  8. 《KAFKA官方文档》入门指南(二)
  9. windows10自带的截图、录屏快捷键
  10. 计算机二级office应用与设计,全国计算机等级考试二级教程——MS Office高级应用与设计(2021年版)...
  11. 苹果系统服务器状态,苹果开发者中心app显示黄色状态详情介绍
  12. 三相全桥整流电路_什么是三相桥式全控整流电路,三相桥式全控的工作原理是什么,三相桥式全控电路电路图...
  13. 已知函数func的C语言代码框架,第三章习题-ddg
  14. k3s部署思源并用流水线同步笔记
  15. Amazon EBS 卷类型
  16. 详解eclipse如何配置tomcat
  17. ElasticSearch 7.8.1教程(from b站狂神)+JD商城仿站
  18. 基因改造食物安全测试的全球与中国市场2022-2028年:技术、参与者、趋势、市场规模及占有率研究报告
  19. css实现简单的头像遮罩效果
  20. 小程序适配H5端跨域问题解决

热门文章

  1. 查找替换之 换行符替换
  2. 【电子技术】如何抑制共模、差模噪声?
  3. HSI、HSV、RGB、CMY、CMYK、HSL、HSB、Ycc、XYZ、Lab、YUV颜色模型(转)
  4. python代码的层次结构图_Python:父子层次结构的组合
  5. 计算机网络技术协议的三要素,通信网络协议三要素
  6. 网络传输介质 通信中的有线介质:双绞线、同轴电缆、光纤 引导性传输介质
  7. 大数据、人工智能如何助力市场监管?专家们这样说
  8. kubernetes 节点维护 cordon, drain, uncordon
  9. Django入门超easy系列(一)——— 从一个简单的例子入门
  10. 算法练习(21):Frog Jump