CPTS-Agile (Werkzeug / Flask Debug)

枚举

bash 复制代码
nmap -sC -sV -T4 -Pn -n -p- 10.10.11.203

进行常规的网页枚举和测试

发现报错信息,'Werkzeug / Flask Debug'

测试Export导出功能

发现存在路径遍历

查看这篇文章

https://book.hacktricks.wiki/zh/network-services-pentesting/pentesting-web/werkzeug.html#werkzeug-console-pin-exploit

我们需要得到PID值,解锁console

最终结果

解锁后成功执行命令

本地生成一个反向shell

上传后执行

得到shell

提权

在/app目录发现mysql凭据

尝试登陆

经过尝试,为正确密码

得到flag,进行枚举


尝试端口转发,用msf进行

打开chrome浏览器

bash 复制代码
chrome://inspect/#devices

然后设置好点几inspect


得到密码,继续切换用户

查看sudo权限配置

可能存在

版本符合,但是无法直接提权,限制在了dev_admin用户,进行枚举app目录,查看该脚本


查看cat /etc/bash.bashrc,/etc/bash.bashrc 文件是影响 所有用户 的,它包含系统级的配置和初始化脚本,通常会在 每个用户的 shell 会话 启动时执行。

该脚本属于dev_admin组,可以用上面的文件写入进行利用,可以写入一段反向shell

等一下,成功拿到root shell

相关推荐
交个_朋友7 小时前
HTB TartarSauce writeup(信息收集不遗漏,脚本漏洞能利用)
渗透测试·oscp·htb
ShoreKiten4 天前
DC-3靶机渗透--CTFer从0到1的进阶之路
安全·网络安全·渗透测试
Sombra_Olivia6 天前
Vulhub 中的 adminer CVE-2021-21311
安全·web安全·网络安全·渗透测试·vulhub
vortex57 天前
文件上传漏洞绕过技术总结(含实操指南与防御方案)
linux·服务器·网络安全·渗透测试
Atomic121387 天前
隧道搭建之端口复用
web安全·网络安全·渗透测试
vortex58 天前
evil-winrm 与 evil-winrm-py 使用指南
网络安全·渗透测试·kali
白帽子黑客-宝哥9 天前
渗透测试“保姆级”实战成长手册
开发语言·网络安全·渗透测试·php
Atomic121389 天前
frp 内网穿透工具详细使用指南
web安全·网络安全·渗透测试
白帽子凯哥哥10 天前
大一想打CTF,稍微学了些web想转pwn零基础要如何学习
学习·渗透测试·web·pwn·ctf
白帽子凯哥哥10 天前
普通二本计算机专业现在大一,下学期就要分流了选什么专业合适呢?需要自主再学习吗?然后要参加竞赛吗?
web安全·渗透测试·大学生·ctf比赛·网络安全大赛