發表文章

目前顯示的是有「Fractal」標籤的文章

Proving Grounds Practice : Fractal Walkthrough

圖片
 Proving Grounds Practice : Fractal Walkthrough Foothold : 網站發現 Symfony,讀取預設路徑的 app/config/parameters.yml 檔獲得 secret 密鑰 透過 Symfony 漏洞利用,直接使用 RCE 的方式獲取 Reverse Shell PE : 此台靶機有安裝 ProFTPD 服務,從 ProFTPD 結合 MySQL 的漏洞利用知道 可以透過在資料庫塞入相同使用者名稱的 UID、GID 但密碼不同的 FTP 使用者 透過 FTP 登入去家目錄新增 authorized_keys 然後登入為該使用者 sudo -l 不用密碼直接提權 Rustscan,└─$ rustscan -a 192.168.223.233 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.223.233 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 21,22,80 192.168.223.233 | tee nmap FTP 測試匿名、ftp:ftp、ftp:password 等皆登入失敗 80 / searchsploit Symfony 看來可能有 LFI 80 /robots.txt 80 /app_dev.php 點了右下角的 sf 3.4.46 跳轉如下 底下還有 phpinfo 80 /app_dev.php/_profiler/phpinfo gobuster 80 / 80 /phpmyadmin 測試了幾個常用帳號密碼都沒有用 參考 Symfony Web 框架文件以及針對 Symfony 3.4 版本資料庫預設設定檔位置 確認路徑在 app/config/parameters.yml 以及 Symfony 的 Exploit 去讀取檔案 http://192.168.223.233/app_dev.php/_profiler/open?file=app/config/parameters.yml 獲得一組憑證 symfony:symfony_db_password 以及...