记第一次打春秋云境-Initial 靶场(没打完,记录一下,不是WP!!!)

前言

这是笔者第一次打这个,还是QQ群里的一位学长租的服务器,最后因为没有vps,电脑又没有公网地址,没法打进内网而草率结束。

没招了,就做出来一个flag01 ,小白嘛,记录一下。

查WP的其实没必要读下去。

后面要是再打或许会更新这篇文章。

外点打击

用fscan扫描

发现

bash 复制代码
[+] PocScan http://39.99.241.17 poc-yaml-thinkphp5023-method-rce poc1

高危漏洞:ThinkPHP 5.0.23 远程代码执行漏洞(RCE)。

既然是ThinkPHP,那就用ThinkPHPGUI扫描一下。

用蚁剑连接。


当前权限:www-data(低权限 Web 用户)。

配置漏洞:/usr/bin/mysql 这个二进制文件,被配置为 无需密码(NOPASSWD) 以 Root 用户 身份执行。

那还说啥,直接执行:

java 复制代码
sudo mysql -e '\! find / -name flag*'

\!的意思是 mysql 里执行系统命令。

读取这个就行。

flag01出来了。

内网穿透和内网横向移动

上传facan

给予最高执行权限:

发现:

172.22.1.21(永恒之蓝)

172.22.1.18(OA 系统)

172.22.1.2(域控)

结束

到这里就结束了,是学长租的靶场,卡在内网穿透这一步,靶场快到期了,琢磨一个小时左右,反正就做了给flag01。

相关推荐
汽车仪器仪表相关领域2 小时前
Kvaser U100:工业级单通道CAN/CAN FD转USB接口,恶劣环境下的可靠通信桥梁
linux·运维·服务器·人工智能·功能测试·单元测试·可用性测试
看我眼色行事^ \/ ^2 小时前
完整操作指南
服务器·学习
淼淼爱喝水2 小时前
Ansible Playbook 入门实战:自动化创建 Linux 用户
linux·运维·服务器·网络·ansible
淮北4942 小时前
AppImage转变成APP-》ubuntu22.04
运维·服务器
鼹鼠SDN2 小时前
手机随时看电脑里的视频!局域网在家看,出门在外也能看,无需公网IP
服务器·科技·智能手机·电脑·音视频·远程工作
计算机安禾2 小时前
【Linux从入门到精通】第9篇:用户与权限管理(下)——数字法与粘滞位
linux·服务器·人工智能·面试·知识图谱
七月稻草人2 小时前
换台电脑就登不上服务器?用WebSSH把终端搬进浏览器
运维·服务器
楼田莉子2 小时前
仿muduo的高并发服务器——前置知识讲解和时间轮模块
服务器·开发语言·c++·后端·学习
小夏子_riotous3 小时前
Docker学习路径——5、容器数据卷
linux·运维·服务器·学习·docker·容器·云计算