记第一次打春秋云境-Initial 靶场(没打完,记录一下,不是WP!!!)

前言

这是笔者第一次打这个,还是QQ群里的一位学长租的服务器,最后因为没有vps,电脑又没有公网地址,没法打进内网而草率结束。

没招了,就做出来一个flag01 ,小白嘛,记录一下。

查WP的其实没必要读下去。

后面要是再打或许会更新这篇文章。

外点打击

用fscan扫描

发现

bash 复制代码
[+] PocScan http://39.99.241.17 poc-yaml-thinkphp5023-method-rce poc1

高危漏洞:ThinkPHP 5.0.23 远程代码执行漏洞(RCE)。

既然是ThinkPHP,那就用ThinkPHPGUI扫描一下。

用蚁剑连接。


当前权限:www-data(低权限 Web 用户)。

配置漏洞:/usr/bin/mysql 这个二进制文件,被配置为 无需密码(NOPASSWD) 以 Root 用户 身份执行。

那还说啥,直接执行:

java 复制代码
sudo mysql -e '\! find / -name flag*'

\!的意思是 mysql 里执行系统命令。

读取这个就行。

flag01出来了。

内网穿透和内网横向移动

上传facan

给予最高执行权限:

发现:

172.22.1.21(永恒之蓝)

172.22.1.18(OA 系统)

172.22.1.2(域控)

结束

到这里就结束了,是学长租的靶场,卡在内网穿透这一步,靶场快到期了,琢磨一个小时左右,反正就做了给flag01。

相关推荐
nxb55621 小时前
haproxy算法,ip透传,自定义haproxy错误页面
运维·服务器
便利店10241 天前
TCP 为什么有时故意跑不快?拥塞控制与滑动窗口一次讲清
服务器·网络协议·tcp·拥塞控制
杨某不才1 天前
如何能让Linux服务器对shell 终端 + sftp 文件传输长期保活
linux·运维·服务器
三言老师1 天前
文本工具组合统计服务器日志数据
linux·运维·服务器
m0_743697591 天前
DNS服务器
运维·服务器
酷可达拉斯1 天前
Linux操作系统-免密登录远程操作系统
linux·运维·服务器·网络·云计算
aixingkong9211 天前
AI超节点Scale Up域总线各层优化设计
linux·服务器·网络
happymagic1 天前
vmware workstation Pro 虚拟机设定启停的时间段
运维·服务器·windows
组合缺一1 天前
Solon 的 10 种 HTTP 服务器:改一行依赖,换一个引擎
java·服务器·网络协议·http·solon
Zhang~Ling1 天前
手写进程池:基于匿名管道的 Master-Slave 架构实战
linux·服务器·架构