记第一次打春秋云境-Initial 靶场(没打完,记录一下,不是WP!!!)

前言

这是笔者第一次打这个,还是QQ群里的一位学长租的服务器,最后因为没有vps,电脑又没有公网地址,没法打进内网而草率结束。

没招了,就做出来一个flag01 ,小白嘛,记录一下。

查WP的其实没必要读下去。

后面要是再打或许会更新这篇文章。

外点打击

用fscan扫描

发现

bash 复制代码
[+] PocScan http://39.99.241.17 poc-yaml-thinkphp5023-method-rce poc1

高危漏洞:ThinkPHP 5.0.23 远程代码执行漏洞(RCE)。

既然是ThinkPHP,那就用ThinkPHPGUI扫描一下。

用蚁剑连接。


当前权限:www-data(低权限 Web 用户)。

配置漏洞:/usr/bin/mysql 这个二进制文件,被配置为 无需密码(NOPASSWD) 以 Root 用户 身份执行。

那还说啥,直接执行:

java 复制代码
sudo mysql -e '\! find / -name flag*'

\!的意思是 mysql 里执行系统命令。

读取这个就行。

flag01出来了。

内网穿透和内网横向移动

上传facan

给予最高执行权限:

发现:

172.22.1.21(永恒之蓝)

172.22.1.18(OA 系统)

172.22.1.2(域控)

结束

到这里就结束了,是学长租的靶场,卡在内网穿透这一步,靶场快到期了,琢磨一个小时左右,反正就做了给flag01。

相关推荐
网安蟹佬霸15 分钟前
蓝队防御实战:SIEM与SOAR构建安全运营中心(万字详解+实战配置)
android·安全·web安全·网络安全·网安
啦啦啦啦啦zzzz41 分钟前
时间轮定时器
linux·服务器·网络·c++·定时器
一只旭宝1 小时前
预约系统版本2(pyhton+flask可视化版本)
服务器·数据库·c++·笔记·python·flask
丰锋ff2 小时前
初识Linux操作系统
linux·运维·服务器
嵌入式小能手3 小时前
飞凌嵌入式ElfBoard-Shell脚本编写基础-特殊变量
linux·运维·服务器
SWAGGY..3 小时前
【C++初阶】:(15)模板进阶--从非类型参数到模板特化与分离编译
java·服务器·前端
呉師傅3 小时前
关于惠普LaserJet1018打印机在Windows11上打印颜色偏淡的问题解决方法
运维·服务器·windows·计算机外设·电脑
网安蟹佬霸3 小时前
Zero Trust零信任架构实战:从架构设计到落地部署
安全·网络安全·ci/cd·架构·自动化·网安
拾光Ծ4 小时前
【Linux网络】HTTPS如何保证数据安全?从对称加密、非对称加密到 CA 证书认证
计算机网络·网络安全·https·tls·加密算法
Dovis(誓平步青云)4 小时前
番茄钟真正难的不是倒计时:启动、暂停、重置与页面销毁
android·服务器·前端