發表文章

目前顯示的是有「SUID」標籤的文章

Proving Grounds Play : DC-1 Walkthrough

圖片
 Proving Grounds Play : DC-1 Walkthrough Foothold : 知名 CMS Drupal searchsploit 直接利用 44449.rb 成功獲取 shell (但有限制) 後續利用 webshell.php 獲取另一個 Reverse Shell PE : SUID 發現 find,參考 GTFO 成功提權 第一步 Rustscan,└─$ rustscan -a 192.168.235.193 --scripts none --ulimit 5000 | tee rustscan snmp check nmap,└─$ sudo nmap -sCV -A -p 22,80,111,42760 192.168.235.193 | tee nmap                  whatweb,CMS Drupal 7 80 / 知名 CMS Drupal Default 帳號密碼 admin:admin 測試登入失敗 searchsploit Durpal 找符合版本的以及不需要驗證加上 RCE 優先,選定 Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' Remote Code Execution | php/webapps/44449.rb 直接跑跑看,顯示缺少 highline 安裝 highline,└─$ sudo gem install highline 再跑一次給了 Usage : ruby drupalggedon2.rb <target> [--authentication] [--verbose] 加上 target 再跑一次,└─$ ruby 44449.rb http://192.168.235.193 直接拿到 shell 了 常用的三種 Reverse Shell 建立方式都失敗 改用 nc 試試看,但無法給予 x 權限 由於無法給予 x 權限所以即便上傳 payload 也不能執行 現有的 shell 有所限制所以要改一下思考模式 檢查現有的 pwd 看來是 web 的...

Proving Grounds Practice : Dibble Walkthrough

圖片
 Proving Grounds Practice : Dibble Walkthrough Foothole (立足點 ) : 3000 Port 網站可以建立使用者,後續建立 Event 時告知僅有 admin 可以建立 透過 Burp Suite 修改 userLevel=admin 後成功建立 Event Event Message 欄位採用 NodeJS 方式編寫,透過  PayloadsAllTheThings 參考塞入 Reverse Shell 後成功拿到 Shell PE ( 提權 ) : SUID 發現 cp 指令 透過 cp 指令修改 /etc/passwd 塞入一個 root 使用者與密碼 後續 su <使用者> 切換成功拿到 root 注意事項 : NodeJS Reverse Shell 應用 SUID cp 應用 Rustscan,└─$ rustscan -a 192.168.186.110 --scripts none --ulimit 5000 | tee rustscan snmp filtered,└─$ sudo nmap -sU -p 161 192.168.186.110 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 21,22,80,3000,27017 192.168.186.110 | tee nmap 80/tcp    open  http    Apache httpd 2.4.46 ((Fedora)) 3000/tcp  open  http    Node.js (Express middleware) 27017/tcp open  mongodb MongoDB 4.2.9 4.2.9 FTP 匿名登入但無法列舉目錄與檔案 80 / 80 /robots.txt 80 /web.config 80 /admin 80 /core 80 /user/login 80 註冊一個新帳號無法寄信成功 3000 / 3000 /auth/login 3000 註冊一個新帳號 aries:Oscp#1234 成功 可以登入 寫一個 Event Lo...