0x00 前言

这个是第27台机子,这个机子个人以为还是有点费脑子的。

0x01 信息收集

oscp——dc-7
oscp——dc-7

0x02 Web

访问一下web页面 是一个Drupal的站
oscp——dc-7
试了试我多个exp 都没用,最后看了提示才知道要去推特上找 Dc7User这个人
oscp——dc-7
然后找到了这里,有一个账号密码 dc7user MdR3xOgB7#dW
oscp——dc-7
这里成功登陆
oscp——dc-7
看到有邮件提示
oscp——dc-7
oscp——dc-7
这里看到这个sh的内容
oscp——dc-7
看到大佬说的
这里的 drush命令可以修改密码
oscp——dc-7
在Drupal中进行登录
oscp——dc-7
这里上传插件
oscp——dc-7
oscp——dc-7
oscp——dc-7
oscp——dc-7
oscp——dc-7
写一个反弹shell
oscp——dc-7
拿到shell,之前这里看到www-data是有权限修改这个backups.sh的权限的
oscp——dc-7
写一个反弹shell,拿到权限
oscp——dc-7
oscp——dc-7

0x03 总结

  • 推特找人就很神奇了
  • Drupal修改密码
  • Drupal后台提权

相关文章:

  • 2021-09-27
  • 2022-02-03
  • 2021-11-14
  • 2021-07-21
  • 2021-12-19
  • 2021-11-08
  • 2021-04-11
  • 2021-12-07
猜你喜欢
  • 2021-09-10
  • 2021-04-27
  • 2021-11-07
  • 2022-01-10
  • 2021-07-22
  • 2021-09-25
  • 2021-08-25
相关资源
相似解决方案