靶机下载:https://www.vulnhub.com/entry/dc-3,312/
nmap 扫描只有一个80端口
直接访问 没有过多提示
vulnhub渗透测试靶机DC-3
用dirb跑发现了后台登录页面
是一个joomld搭的开源站
vulnhub渗透测试靶机DC-3
没有验证码 尝试**管理员密码
bp发现是snoopy
进入后台 找到template页面
编辑一个php文件

vulnhub渗透测试靶机DC-3
提醒:此处用的是冰蝎shell。msf的shell无法连上,system()执行nc后者bash也不行。应该是做了防护,

然后在冰蝎的虚拟终端页面操作
vulnhub渗透测试靶机DC-3
查看系统和内核版本
vulnhub渗透测试靶机DC-3
searsploit ubuntu 16.04 4.4
vulnhub渗透测试靶机DC-3
搜到这么多版本 经过尝试 只有这个是能用的
在txt里有一个url 在这个网站里给了exp的下载链接和提示
下载下来解压是三个.c文件和一个.sh用来编译文件
vulnhub渗透测试靶机DC-3
根据网站的提示操作
vulnhub渗透测试靶机DC-3
尝试本地编译会报错
到靶机上再编译不会报错
运行文件
vulnhub渗透测试靶机DC-3
提取成功 欢迎师傅们指点

相关文章:

  • 2021-06-25
  • 2021-07-23
  • 2022-03-08
  • 2021-10-07
  • 2021-07-26
  • 2021-05-31
  • 2022-02-05
  • 2022-03-07
猜你喜欢
  • 2021-12-26
  • 2021-04-13
  • 2021-11-13
  • 2021-06-09
  • 2021-12-20
  • 2021-12-13
  • 2022-12-23
相关资源
相似解决方案