CPTS-Agile (Werkzeug / Flask Debug)

枚举

bash 复制代码
nmap -sC -sV -T4 -Pn -n -p- 10.10.11.203

进行常规的网页枚举和测试

发现报错信息,'Werkzeug / Flask Debug'

测试Export导出功能

发现存在路径遍历

查看这篇文章

https://book.hacktricks.wiki/zh/network-services-pentesting/pentesting-web/werkzeug.html#werkzeug-console-pin-exploit

我们需要得到PID值,解锁console

最终结果

解锁后成功执行命令

本地生成一个反向shell

上传后执行

得到shell

提权

在/app目录发现mysql凭据

尝试登陆

经过尝试,为正确密码

得到flag,进行枚举


尝试端口转发,用msf进行

打开chrome浏览器

bash 复制代码
chrome://inspect/#devices

然后设置好点几inspect


得到密码,继续切换用户

查看sudo权限配置

可能存在

版本符合,但是无法直接提权,限制在了dev_admin用户,进行枚举app目录,查看该脚本


查看cat /etc/bash.bashrc,/etc/bash.bashrc 文件是影响 所有用户 的,它包含系统级的配置和初始化脚本,通常会在 每个用户的 shell 会话 启动时执行。

该脚本属于dev_admin组,可以用上面的文件写入进行利用,可以写入一段反向shell

等一下,成功拿到root shell

相关推荐
夏天测10 天前
业务逻辑漏洞实战:篡改响应包绕过登录,直入后台管理系统
渗透测试·状态模式·业务逻辑漏洞·web 安全·响应包篡改
Eason_LYC18 天前
【GetShell 实战】CVE-2026-34486 Tomcat 加密拦截器绕过:从漏洞验证到反弹 Shell 全流程
java·渗透测试·tomcat·java反序列化·rce·远程代码执行漏洞·cve-2026-34486
SmileAndFun18 天前
收到安全通报后,如何划分责任做存证溯源?
安全·网络安全·渗透测试·等保测评·溯源取证·监管通报·电子存证
文章永久免费只为良心18 天前
Wi-Fi 渗透测试完全指南:从监听模式到高级攻击(合法授权专用)
网络安全·渗透测试·红队专用·渗透测试网络测试
世界尽头与你21 天前
JavaMelody 未授权访问漏洞
网络安全·信息安全·渗透测试·dast
vortex521 天前
Unix 通配符注入攻击:从参数污染到命令执行
网络安全·渗透测试·unix
刘婉晴22 天前
记一次渗透测试流程
渗透测试
安全小白wula22 天前
RCE远程代码/命令执行基础讲解
网络·网络安全·渗透测试·rce·web渗透
世界尽头与你23 天前
Spring Boot Watcher 未授权访问漏洞
spring boot·安全·网络安全·渗透测试
Sombra_Olivia1 个月前
Vulhub 中的 cmsms CVE-2019-9053 & CVE-2021-26120
安全·web安全·网络安全·渗透测试·vulhub