【BUU】[NewStarCTF 2023 公开赛道]Final -CP读取文件内容

漏洞检测

访问首页发现是ThinkPHP5 的站点
用工具扫描一下,发现存在ThinkPHP5.0.23 RCE漏洞

访问验证,写入shell

成功写入shell.
根目录发现flag,但是权限不足

提权获取flag

准备提权,这里一开始尝试了find,但是find权限不足

尝试采用cp命令,移动到web目录,发现访问还是权限不足
尝试直接让index文件包含,但是本身权限就不足怎么可能包含成功。
百度到cp的一个读取文件内容的用法,正好cp拥有root权限
尝试读取flag,成功

相关推荐
禾木KG3 小时前
网络安全-等级保护(等保) 3-3 GB/T 36627-2018 《信息安全技术 网络安全等级保护测试评估技术指南》-2018-09-17发布【现行】
网络安全
Le_ee5 小时前
dvwa7——SQL Injection
数据库·sql·网络安全·靶场·token·dvwa
一口一个橘子5 小时前
[ctfshow web入门] web78
前端·web安全·网络安全
Le_ee6 小时前
dvwa5——File Upload
网络安全·靶场·php·靶机·dvwa
pencek6 小时前
HackMyVM-Jabita
网络安全
Le_ee6 小时前
dvwa4——File Inclusion
网络安全·靶场·dvwa
pencek6 小时前
XCTF-web-ics-05
网络安全
网安INF6 小时前
密码学:解析Feistel网络结构及实现代码
java·网络安全·密码学·des·feistel
FGHua_kk8 小时前
CTFHub-RCE 命令注入-过滤运算符
web安全·网络安全·ctfhub
Suckerbin9 小时前
HA: Wordy靶场
笔记·安全·网络安全