Hackthebox:academy Walkthrough(not use metasploit)

Laravel防御机制浅析 写在前面 在某次安全测试中碰到此框架,测了半天也没发现XSS之类的漏洞,查了一下Laravel有默认配置的安全机制,总结记录一下。本文以Laravel5.5为例分析部分安全机制以及涉及到的获取请求写法还有网上公开的Laravel框架漏洞 laravel5.5中文手册 laravel5.5源码 安全机制 XSS防御–Blade模板引擎从输入到输出 定义路由获取变量->把变量传给视图做渲染-&g... 阅读详情

预备知识

越权、CVE-2018-15133(APP_KEY 泄露情况下的 Laravel RCE 漏洞)、目录爆破(递归)、敏感信息泄露

linPEAS、/var/log/audit等敏感信息泄露

信息收集和获取立足点

nmap基础扫描一下

详细收集信息,先丢在旁边,下面这个proxychains必须在sudo前,含义参见Nmap Cheat Sheet

proxychains sudo nmap -p 1-65535 -sV -sS -T4 10.10.10.215

nmap开了80端口,所以先在后台扫目录

gobuster dir -u 10.10.10.215 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt  -t 200 -o academy -q

结果如下

/academy (Status: 301)
/server-status (Status: 403)

burp启动,浏览器访问,发现会跳转到htb的首页,在/etc/hosts 添加10.10.10.215 academy.htb,这样的话跳academy.htb就会重新回到10.10.10.215

发现注册和登录功能点,另外还识别出是php的网站,这时候在后台开个php的目录爆破

gobuster dir -u 10.10.10.215 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt  -t 200 -x php -o academy_php -q

现在先测试网站功能,先注册个帐号试试,但是没什么发现很多功能点是无效的

gobuster结果已出,没什么发现,考虑换成dirbuster试试,因为gobuster貌似不支持递归扫描,发现了admin.php

在这里插入图片描述

后台nmap结果已出,可以看到ssh和http服务,另外还有个改了端口的mysql

Nmap scan report for 10.10.10.215
Host is up (0.30s latency).
Not shown: 65532 closed ports
PORT      STATE SERVICE VERSION
22/tcp    open  ssh     OpenSSH 8.2p1 Ubuntu 4ubuntu0.1 (Ubuntu Linux; protocol 2.0)
80/tcp    open  http    Apache httpd 2.4.41 ((Ubuntu))
33060/tcp open  mysqlx?
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at https://nmap.org/cgi-bin/submit.cgi?new-service :
SF-Port33060-TCP:V=7.91%I=7%D=12/16%Time=5FDA2C69%P=x86_64-pc-linux-gnu%r(
SF:NULL,9,"\x05\0\0\0\x0b\x08\x05\x1a\0")%r(GenericLines,9,"\x05\0\0\0\x0b
SF:\x08\x05\x1a\0")%r(GetRequest,9,
【网络安全】记一次红队渗透实战项目 mcrypt 是php里面重要的加密支持扩展库,主要是用mcrypt 扩展库中各种加密函数对用户输入内容进行转换功能。就是用户输入的数据转换为base64编码和解码功能,还有将字符串转换为 8-bit 字符串功能。PHP存在四种过滤器:PHP 过滤器用于验证和过滤来自非安全来源的数据,比如用户的输入。root权限pip,PIP是Python包或模块的包管理器,包含模块所需的所有文件。没发现新的东西,但是可看到devops的ID为1002是共用的!lang= ,出现这种形式,很可能是sql注入或文件包含。 阅读详情

相关推荐

文件上传漏之Durian靶场练习(完整版)——学习日记-渗透day14

文件上传漏之Durian靶场练习(完整版)——学习日记-渗透day14

qq_62716256的博客 2195

提权信息收集自动化脚本-LinPEAS

该工具是纯bash脚本,通用性很好,能够收集上述几乎所有的提权信息,足够全面。但运行时间长,效率低,得到的信息虽然全面,但重点不够突出,有较多无用信息,稍显冗杂。 使用方式为: ./linpeas.sh

exploit_laravel_cve-2018-15133:利用 API_KEY 利用 Laravel 远程代码执行 (CVE-2018-15133)

针对 CVE-2018-15133 的 Laravel 漏洞利用 此代码利用 ,它基于和对该漏洞。 我几乎只是为一个盒子做了这个,因为我现在不想使用 Metasploit,也不想作为练习 Python 的借口。 来自 CVE 的描述: 在 Laravel Framework 到 5.5.40 和 5.6.x 到 5.6.29 中,远程代码执行可能由于对潜在不可信 X-XSRF-TOKEN 值的反序列化调用而发生。 这涉及到 Illuminate/Encryption/Encrypter.php 中的解密方法和 phpggc 中 gadgetchains/Laravel/RCE/3/chain.php 中的 PendingBroadcast。 攻击者必须知道应用程序密钥,这通常不会发生,但如果攻击者之前拥有特权访问权限或成功完成之前的攻击,则可能会发生。 安装依赖: pip ins

Hack The Box——Academy

目录 简介 信息收集 漏洞发现与利用 垂直越权 CVE-2018-15133 权限提升 cry0l1t3用户Shell mrb3n用户Shell 总结 简介 这台靶机的作者有点皮,很会转移渗透人员的注意力,但大部分渗透人员都觉得是台不错的靶机,比较像OSCP的靶机。首先通过垂直越权获取到另外一个域名,访问该域名会获取到泄漏的APP_KEY,使用搜索引擎进一步收集信息发现CVE-2018-15133漏洞,利用该漏洞获取WebShell,在网站目录的隐藏文件.env发现数据库用户dev的密

江左盟的博客 1万+

php laravel框架 rce分析 cve-2018-15133

本文将记录在APP_KEY泄露情况下的Laravel RCE漏洞。该漏洞可以分别在两个地方触发,一个是直接添加在cookie字段,例如:Cookie: ATTACK=payload;另一处是在HTTP Header处添加X-XSRF-TOKEN字段,例如:X-XSRF-TOKEN: payload。漏洞影响版本:5.5.x<=5.5.40、5.6.x<=5.6.29。 环境搭建 这里我的测试环境为Debian9+apache+PHP7.2+Laravel5.6....

whatday的专栏 2225

探索 Laravel 安全边界:利用APP_KEY泄露的远程代码执行案例(CVE-2018-15133)

探索 Laravel 安全边界:利用APP_KEY泄露的远程代码执行案例(CVE-2018-15133) 去发现同类优质开源项目:https://gitcode.com/ 在安全与技术的交汇处,总有那么一些项目,揭示了潜在的风险,同时也教导我们如何守护数字世界的门槛。今天,我们将深入解析一个针对Laravel框架的安全研究实例——【Laravel Remote Code Execution whe...

gitblog_00084的博客 825

Linux/Academy

首先扫描目标端口对外开放情况发现对外开放了22,80,33060三个端口,端口详细信息如下结果显示80端口运行着http,且给出了域名academy.htb,现将ip与域名写到/et/hosts中,然后从http入手。

ve9etable的博客 910

常见的CVE汇总

一、CVE-2014-0160(Heartbleed)二、CVE-2017-5638(Struts2 S2-045)三、CVE-2018-15473(OpenSSH User Enumeration)四、CVE-2019-19781(Citrix ADC and Gateway Remote Code Execution)五、CVE-2020-1472(ZeroLogon)六、CVE-2021-44228(Log4Shell)七、CVE-2017-11882(Microsoft Office Equatio

m0_57836225的博客 1852

hackthebox 学院 -学院简介Introduction to Academy 模块

hackthebox 学院 -Introduction to Academy

qq_43233301的博客 2109

入坑 Hack The Box

视频介绍:https://www.bilibili.com/video/BV17T4y1i7Uh 官方文档:https://help.hackthebox.com/en/articles/5185158-introduction-to-hack-the-box个人感觉前者偏向实战一些,后者偏向练习题一些。更详细的区别,参见: https://hacktalk.net/hacking-the-box-htb-vs-vulnhub/过去注册HTB的时候,需要拿到邀请码才行,类似下面视频这种,但是现在你不需要邀请

LainWith的博客 3万+

linpeas.sh脚本

该脚本会执行一系列的检查,包括但不限于系统配置、软件版本、不安全的文件权限、错误配置的服务等,这些检查可能会揭示出可以利用的安全漏洞,从而允许攻击者或测试者从普通用户权限提升到更高的权限,例如root。是社区中广泛使用的工具之一,它集合了许多常见的提权技术和方法,可以自动化地帮助测试者节省时间,而不是手动执行每一个检查步骤。脚本运行后,它会提供大量的信息,包括可能的安全问题和权限提升的方法。根据脚本提供的信息,尝试使用推荐的方法来提升权限。这可能包括利用某些配置错误、使用特定的工具或技术。

u011587070的专栏 1163

HTB academy学习——File Inclusion

这个模块虽然是HTB上的免费模块,但是讲的还不错,把文件包含漏洞的原理讲的很清楚。这个模块不仅仅讲了对参数的输入加工实现简单绕过,还讲了php封装器等内容以及和远程执行漏洞、文件上传的内容,甚至最后还讲解了ffuf的部分使用方法和策略以及文件包含漏洞的预防,不得不感慨外国人做计算机教育做的真好。虽然这个模块的内容有点多,但是大概分为文件包含漏洞导致的敏感文件信息泄露和远程代码执行。

rootttt的博客 805

Linpeas的简单使用

是一个流行的脚本,用于在渗透测试中进行特权升级和系统枚举。要在 Kali Linux 中使用。在没有授权的情况下对系统运行渗透测试工具可能违法。并不是预装的工具,因此你不会在标准安装中找到它。,你需要手动下载和运行它。: 你可以从其 GitHub 仓库下载。请确保在合法和授权的环境中使用。在 Kali Linux 中,

Themanager112的博客 4997

htb academy笔记-module-Using Web Proxies(一)

而ZAP的证书在Tools>Options>Dynamic SSL Certificate,然后点save,或者点generate生成一个新的。可以直接显示traffic并修改,其中Step只发送当前request然后返回response,而Continue发送所有的requests,可根据不同需求使用。②除此,HUD左侧第三个按钮,可以不需要拦截response,一键启动被禁用的或者显示隐藏的 输入字段。框里只能输入数字,但是拦截response并修改允许的数据类型,可能可以输入我们的payload。

weixin_51439723的博客 1306

笔记20-40

常规烧苗只有80端口,是个登入页面,是CuteNews 2.0.3 ,searchsploit CuteNews 2.0.3(或者谷歌搜索可利用漏洞),直接注册账号后在上传头像处上传一个带shell的.jpg文件,抓包改.php(我看人家直接上传php也可以)监听得权限,一番提权搜索,啥也没有,利用内核提权。(上传linpeas.sh搜索是脏牛,根据searchsploit kernel 3.16.0-30的不行)

2201_75378806的博客 1199

Grotesque:3.0.1 vulnhub靶场(papy64,linpeas.sh)

Grotesque:3.0.1 vulnhub靶场(papy64,linpeas.sh)

weixin_62621015的博客 905

vulnhub Mr-Robot: 1

本文思路: nmap扫描开放端口-->dirb扫描网站目录-->查看robots.txt拿到第一个key,并下载字典文件-->爆破WordPress用户名和密码-->通过WordPress的模板编辑功能获得daemon用户反弹shell-->通过权限设置不当的密码文件获得robot用户的密码,并得到第二个key-->通过nmap提权,并得到第三个key

箭雨镜屋 1999
上一篇: Hackthebox:Silo Walkthrough(not use metasploit)
下一篇: Hackthebox:Bounty Walkthrough(not use metasploit)
尸者狗
博客等级 码龄8年 164粉丝 209原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值