记第一次打春秋云境-Initial 靶场(没打完,记录一下,不是WP!!!)

前言

这是笔者第一次打这个,还是QQ群里的一位学长租的服务器,最后因为没有vps,电脑又没有公网地址,没法打进内网而草率结束。

没招了,就做出来一个flag01 ,小白嘛,记录一下。

查WP的其实没必要读下去。

后面要是再打或许会更新这篇文章。

外点打击

用fscan扫描

发现

bash 复制代码
[+] PocScan http://39.99.241.17 poc-yaml-thinkphp5023-method-rce poc1

高危漏洞:ThinkPHP 5.0.23 远程代码执行漏洞(RCE)。

既然是ThinkPHP,那就用ThinkPHPGUI扫描一下。

用蚁剑连接。


当前权限:www-data(低权限 Web 用户)。

配置漏洞:/usr/bin/mysql 这个二进制文件,被配置为 无需密码(NOPASSWD) 以 Root 用户 身份执行。

那还说啥,直接执行:

java 复制代码
sudo mysql -e '\! find / -name flag*'

\!的意思是 mysql 里执行系统命令。

读取这个就行。

flag01出来了。

内网穿透和内网横向移动

上传facan

给予最高执行权限:

发现:

172.22.1.21(永恒之蓝)

172.22.1.18(OA 系统)

172.22.1.2(域控)

结束

到这里就结束了,是学长租的靶场,卡在内网穿透这一步,靶场快到期了,琢磨一个小时左右,反正就做了给flag01。

相关推荐
小王C语言几秒前
Windows和Linux之间文件互传
linux·运维·服务器
fiveym31 分钟前
二层核心网络技术通俗解析(VLAN/Access/Trunk/LACP/ARP)
服务器·网络·网络协议
magic_now1 小时前
Linux 内核启动流程详解(基于 5.15.119 源码)
linux·运维·服务器
OYangxf1 小时前
对TinyRedis中主从复制的理解
运维·服务器
銳昊城1 小时前
项目六: 配置与管理DNS服务器(2) C2
运维·服务器
MuYan~2 小时前
开发环境内网MySQL连接操作文档
运维·服务器
Bert.Cai2 小时前
Linux dirname命令详解
linux·运维·服务器
程序 代码狂人2 小时前
Linux查询自己环境的一些基础命令
linux·运维·服务器
aerror3 小时前
如何使用ubuntu搭建一个无盘PC启动服务器
linux·服务器·ubuntu
AC赳赳老秦4 小时前
文案策划提效:OpenClaw批量生成活动文案、宣传海报配文,适配不同渠道调性
java·大数据·服务器·人工智能·python·deepseek·openclaw