發表文章

目前顯示的是有「Redis」標籤的文章

Proving Grounds Practice : Sybaris Walkthrough

圖片
 Proving Grounds Practice : Sybaris Walkthrough Foothole (立足點 ) : Redis 的 CLI 介面與 Module 的載入應用後執行指令 成功拿到 Reverse Shell PE ( 提權 ) : linpeas 跑完直接使用 PwnKit 提權成功 注意事項 : redis-cli 的應用 模組的載入 指令的執行 LIBRARY 環境變數的利用,ldd 指令相依性使用 .so (elf-so) 格式的 payload Rustscan,└─$ rustscan -a 192.168.166.93 --scripts none --ulimit 5000 | tee rustscan snmp filtered,└─$ sudo nmap -sU -p 161 192.168.166.93 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 21,22,80,6379 192.168.166.93 | tee nmap 21/tcp   open  ftp     vsftpd 3.0.2 22/tcp   open  ssh     OpenSSH 7.4 (protocol 2.0) 80/tcp   open  http    Apache httpd 2.4.6 ((CentOS) PHP/7.3.22) 6379/tcp open  redis   Redis key-value store 5.0.9 FTP Anonymous 登入,有個路徑 /pub 寫入檔案 test.txt 測試成功 80 / 80 /robots.txt gobuster 80 80 /login 測試了幾組帳號都顯示沒有該帳號存在 先往下跑 Redis,卡住了,應該要驗證或是 Port 不對 換了 6379 Port 進去了但是這個 shell 甚麼指令都沒有用 改跑 Reverse Shell,跑了 21 & 80 Port 都沒有成功 看來 Redis 是有...

Proving Grounds Practice : Readys Walkthrough

圖片
 Proving Grounds Practice : Readys Walkthrough Foothole (立足點 ) : 6379 Port 發現 Redis,使用 PoC 顯示要求權限 80 Port 發現 WordPress 且套件 site-editor 有 LFI 問題 透過 LFI 讀取 redis.conf 裡面的密碼後利用 redis 漏洞進入拿到 shell PE ( 提權 ) : 現有使用者限制一堆且沒有啥權限,發現通配符提權但利用路徑沒有權限寫入 列舉可寫入目錄後 測試在 /opt/redis-files 寫入 php-reverse-shell.php 執行後成功切換使用者 alice alice 直接利用通配符提權後成為 root 注意事項 : Redis 設定檔 redis.conf 有不同帳號就是有梗,試著想各種方式切換使用者 Redis 標準利用,通配符標準利用 Redis CLI 如何寫入檔案 第一步 Rustscan,└─$ rustscan -a 192.168.207.166 --scripts none --ulimit 5000 | tee rustscan 22、80 與 6379 Port (這是已知的 Redis 預設 Port) snmp closed,└─$ sudo nmap -sU -p 161 192.168.207.166 | tee snmp        nmap,└─$ sudo nmap -sCV -A -p 22,80,6379 192.168.207.166 | tee nmap 22/tcp   open  ssh     OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0) 80/tcp   open  http    Apache httpd 2.4.38 ((Debian)) 6379/tcp open  redis   Redis key-value store (果然是 Redis) 參考前兩篇直接 Redis 漏洞利用進去看看 參考 :  ...