news 2026/5/26 1:10:38

Vulnhub-DC-1

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Vulnhub-DC-1

1.信息收集

使用工具nmap扫描主机端口

这是Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成

Web指纹扫描

发现是:drupal[1],属于cms系统之一

根据漏洞库https://www.exploit-db.com/

返现是有漏洞CVE

2.漏洞利用

Msf是有漏洞的可以直接利用

搜索Drupal模块

配置参数payload、rhosts、lhost

查看目录结构

进入shell,执行python -c ‘import pty;pty.spawn(“/bin/bash”)’

根据上面flag1.txt的提示,在网站目录中寻找相应的配置文件(当然没有提示,也应该寻找看一下,毕竟是敏感文件)

发现flag2、数据库名、用户名、密码

flag2提示:“暴力和字典攻击不是获得访问权限的唯一方法(你将需要访问权限)。你能用这些证书做什么?”

使用获取的数据库用户名和密码登录数据库

发现该用户只能管理drupaldb数据库。进入数据库,查看库中的表

发现users表

表列数比较多,内容比较乱,可以使用select * from users\G;

可以查看name和pass列

利用工具hashid查看发现未知哈希值

搜索一下找到了scripts/password-hash.sh 查看文件内容,得知是php脚本,应该是生成一个hash密码,可以试一下使用该脚本生成一个弱密码,比如:123456 12345678 利用把数据库的密码覆盖

进到数据库下面进行密码覆盖

显示OK 可以登录了

翻译的结果:特殊的PERMS将有助于找到passwd-但您需要执行该命令以确定如何获取shadow中的内容

可以查看/etc/passwd文件

发现flag4这个用户

查看是否存在flag4.txt

发现是有的

查看flag4.txt 当然如果没有权限访问

可以利用hydra爆破ssh的密码,爆破的密码:orange

ssh连接目标主机

进入root目录。发现权限不够,需要提权

3.提权

首先想到使用 suid 提权找到一个属于 root 的有s权限的文件

SUID(Set User ID),SUID 可以让调用者以文件拥有者的身份运行该文件,所以我们利用 SUID 提权的思路就是运行 root 用户所拥有的 SUID 的文件,那么我们就可以运行该文件的时候就得获得 root 权限的身份了

查找哪些命令具备 SUID 标识

使用find命令进行提权:

利用 find 命令随便查找一个正确的文件(夹)路径,后面加上 -exec shell 命令 \;

提权 /bin/bash 或者 /bin/sh

提权成功后,拿到最后一个flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/26 1:08:45

从入门到实践:EEG公开数据集分类与应用场景全解析

1. EEG公开数据集入门指南刚接触脑电信号分析的研究者,常常会被一个问题困扰:"我应该从哪里获取可靠的EEG数据?"作为一个在这个领域摸爬滚打多年的研究者,我完全理解这种困惑。记得我第一次接触EEG研究时,光…

作者头像 李华
网站建设 2026/5/26 1:08:13

磁吸扳手收纳架美国外观专利侵权预警,部分亚马逊热链遭投诉下架!

近期,美国外观专利 USD1119501S的权利人 ERNST MANUFACTURING, INC. 已在亚马逊美国站发起专利侵权投诉。平台多款同款、高度近似款磁吸扳手收纳架热销 ASIN 被强制下架,经营此类产品的跨境卖家需警惕侵权风险! 专利同款产品为模块化磁吸扳手…

作者头像 李华
网站建设 2026/5/26 1:07:53

Reqable替代Fiddler:移动端HTTPS抓包与证书配置全解

1. 为什么Reqable正在悄悄替代Fiddler成为移动端抓包主力最近三个月,我帮六家不同规模的团队做过移动App网络问题排查,从电商秒杀超时、金融类App登录态异常,到教育类App视频加载卡顿——所有案例里,Fiddler都成了第一个被卸载的工…

作者头像 李华
网站建设 2026/5/26 1:05:59

Claude本地化部署终极方案(企业级容器化全栈手册):支持Anthropic API兼容、流式响应、模型热切换与RBAC权限隔离

更多请点击: https://codechina.net 第一章:Claude本地化部署的架构全景与企业级价值定位 Claude本地化部署并非简单地将模型权重下载后运行,而是一套融合推理引擎优化、安全沙箱隔离、API网关治理与可观测性集成的端到端架构体系。其核心目…

作者头像 李华