码迷,mamicode.com
首页 > 其他好文 > 详细

Os-hackNos-1(drupal7+suid提权)

时间:2020-01-02 20:44:54      阅读:130      评论:0      收藏:0      [点我收藏+]

标签:inf   目录   bsp   png   +++   而且   收集   ima   base64   

  一、信息收集

得到 ip是 192.168.56.101 , 端口开启了22和80,扫目录发现drupal 7

技术图片

 访问一下呢

技术图片

 

 在exploit-db上面搜索到存在相关的漏洞,而且是用直接上msf

技术图片

 

 使用第四个设置好IP和路径,成功拿到shell

技术图片

采用python交互式

技术图片

 

 在网站根目录发现 个txt文件,base64 解密

技术图片

 

 解密得到

+++++ +++++ [->++ +++++ +++<] >++++ ++.-- ----- --.<+ ++[-> +++<] >+++.
----- ---.< +++[- >+++< ]>+++ ++.<+ +++++ +[->- ----- -<]>- ----- --.<+
++[-> +++<] >++++ +.<++ +++[- >++++ +<]>. ++.++ +++++ +.--- ---.< +++[-
>+++< ]>+++ +.<++ +++++ [->-- ----- <]>-. <+++[ ->--- <]>-- -.+.- ---.+
++.<

这个好像是brainfuck加密后的字符串(https://www.splitbrain.org/services/ook)  解密后得到 james:Hacker@4514

技术图片

Os-hackNos-1(drupal7+suid提权)

标签:inf   目录   bsp   png   +++   而且   收集   ima   base64   

原文地址:https://www.cnblogs.com/kuaile1314/p/12141745.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!