0x00 前言

这个是第二十三台机子了,这台机子里的东西全部都是新的东西,值得做的必要

0x01 信息收集

oscp——DC-3
oscp——DC-3

0x02 Web

访问一下网站
oscp——DC-3
通过wappalyzer进行判断
oscp——DC-3
是一个joomla的cms,用工具扫描一下
oscp——DC-3
然后找一下相关漏洞
发现存在sql注入
oscp——DC-3
-m dump下来可以看到
oscp——DC-3
通过sqlmap可以拿到一个账号和加密的密码

然后使用john进行**,可以拿到一个账号密码
oscp——DC-3
admin,snoopy
登录后台
oscp——DC-3
然后在后台进行提权,找到templates
oscp——DC-3
oscp——DC-3
修改index文件,反弹shell
oscp——DC-3
这里拿到shell
oscp——DC-3
获取一下pty
oscp——DC-3
这里查了一下内核信息
oscp——DC-3
查找相关的漏洞
oscp——DC-3
然后下载该txt,以及进行一个编译。
通过wget进行下载然后运行,效果如下图
oscp——DC-3
拿到最后的flag
oscp——DC-3

0x03 总结

这台机子主要包含了

  • joomla漏洞,以及后台提权
  • 内核洞提权

相关文章:

  • 2021-10-06
  • 2021-11-14
  • 2021-07-21
  • 2021-12-19
  • 2021-12-07
  • 2021-10-23
  • 2021-12-05
  • 2021-11-02
猜你喜欢
  • 2021-06-07
  • 2021-09-10
  • 2021-11-07
  • 2022-01-10
  • 2021-07-22
  • 2022-12-23
  • 2021-09-16
相关资源
相似解决方案