CPTS-Agile (Werkzeug / Flask Debug)

枚举

bash 复制代码
nmap -sC -sV -T4 -Pn -n -p- 10.10.11.203

进行常规的网页枚举和测试

发现报错信息,'Werkzeug / Flask Debug'

测试Export导出功能

发现存在路径遍历

查看这篇文章

https://book.hacktricks.wiki/zh/network-services-pentesting/pentesting-web/werkzeug.html#werkzeug-console-pin-exploit

我们需要得到PID值,解锁console

最终结果

解锁后成功执行命令

本地生成一个反向shell

上传后执行

得到shell

提权

在/app目录发现mysql凭据

尝试登陆

经过尝试,为正确密码

得到flag,进行枚举


尝试端口转发,用msf进行

打开chrome浏览器

bash 复制代码
chrome://inspect/#devices

然后设置好点几inspect


得到密码,继续切换用户

查看sudo权限配置

可能存在

版本符合,但是无法直接提权,限制在了dev_admin用户,进行枚举app目录,查看该脚本


查看cat /etc/bash.bashrc,/etc/bash.bashrc 文件是影响 所有用户 的,它包含系统级的配置和初始化脚本,通常会在 每个用户的 shell 会话 启动时执行。

该脚本属于dev_admin组,可以用上面的文件写入进行利用,可以写入一段反向shell

等一下,成功拿到root shell

相关推荐
白猫不黑11 天前
AI Agent自动化渗透测试实战:从原理到红队实践
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
Latticy13 天前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑13 天前
从运维到网络安全:转行优势、路径与薪资前景全解析
运维·网络·web安全·网络安全·信息安全·渗透测试
Latticy14 天前
vulnhub系列靶机-Raven2
web安全·网络安全·渗透测试·vulnhub靶机
Atomic1213820 天前
Apache Shiro 核心漏洞与实战利用指南
web安全·网络安全·渗透测试
Sombra_Olivia21 天前
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)
网络·windows·安全·web安全·网络安全·渗透测试·vulhub
xy345322 天前
SQLMap 核心语法与使用指南(三)
测试工具·渗透测试·sqlmap
Atomic1213823 天前
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
web安全·网络安全·渗透测试
白猫不黑1 个月前
GitHub 30K Star 的 AI 渗透测试工具
web安全·网络安全·信息安全·渗透测试·github·ai渗透测试
明天…ling1 个月前
Upload-Labs (Pass1-Pass21) 完整通关思路与源码分析
android·网络安全·渗透测试·burpsuite·upload-labs·文件上传绕过·靶场复现