Vulnhub:Hackme:1靶机

发布时间 2023-03-31 20:06:03作者: ctostm

kali:192.168.111.111

靶机:192.168.111.245

信息收集

端口扫描

nmap -A -v -sV -T5 -p- --script=http-enum 192.168.111.245

image

访问目标80端口,注册用户

image

登陆后在搜索框位置存在sql注入

image

漏洞利用

利用sqlmap获得目标数据库信息

sqlmap -o -r ./a.txt --batch --level 5 --risk 3 -D 'webapphacking' -T 'users' --dump-all

image

md5解密superadmin用户密码md5:https://www.somd5.com/

Uncrackable

image

用superadmin用户登录后上传反弹shell

image

文件上传到uploads目录

image

获得反弹shell

image

提权

运行/home/legacy/touchmenot提升为root

image