Описание :
This is second in following series from SickOs and is independent of the prior releases, scope of challenge is to gain highest privileges on the system.
Сканирование Nmap:
Вывод:
Используйте Whatweb:
Откройте IP в браузере:
Используйте Dirb для поиска скрытых объектов:
Вы найдете ‹ip›/test.
Используйте http-methods.nse :
Выясняет, какие параметры поддерживаются HTTP-сервером, отправляя запрос OPTIONS. Перечисляет потенциально опасные методы.
Скопируйте php-reverse-shell, чтобы мы могли его использовать:
Загрузите эту php-reverse-shell с помощью curl (измените IP (ваш IP) и порт (443)) :
Вы увидите, что наш эксплойт загружен:
Установите прослушиватель netcat и откройте эксплойт в браузере:
Установите прослушиватель nc в новой вкладке:
Сделать эксплойт:
Дайте ему исполняемые разрешения: