HTB-Netmon(prtg配置文件获取,CVE-2018-9276复现)

前言

  • 各位师傅大家好,我是qmx_07,今天给大家讲解Netmon靶机
    在这里插入图片描述

渗透流程

信息搜集

在这里插入图片描述
在这里插入图片描述

  • 服务器开放了80HTTP、21FTP(匿名登录)、445SMB服务

FTP匿名登录 获取敏感文件 登录后台

在这里插入图片描述

  • 网站登录需要 账号、密码 ,尝试去FTP服务 碰下运气
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 通过翻阅ftp协议 ,发现user flag
    user flag: b050fbbf7c5080b51470fe5f177ae542

  • PRTG cms数据存放地址
    在这里插入图片描述

  • 将配置文件下载
    在这里插入图片描述

  • 通过PRTG Configuration.old.bak 文件中 翻找到账户密码

  • 用户名: prtgadmin

  • 密码: PrTg@dmin2018
    在这里插入图片描述

  • 尝试登录失败,由于bak文件写的是old版本,尝试把密码更新成19
    在这里插入图片描述

  • 成功登录后台

根据CVE 获取权限

在这里插入图片描述

  • 服务器版本符合条件
  • 尝试使用ping命令,tcpdump工具 监听数据流量包 进行测试
    在这里插入图片描述
  • Setup > Account Settings > Notifications 设置 个人账户 消息通知,里面有命令下发选项,选择bat程序
    在这里插入图片描述
  • 通过点击铃铛 执行命令
    在这里插入图片描述
  • 通过tcpdump监听,发现ICMP流量

在这里插入图片描述

sdlfz | net user qmx07 abc123! /add; net localgroup administrators qmx07 /add
  • 创建用户 qmx07,加入管理员administrators组
    在这里插入图片描述
  • 端口开放了smb协议,所以可以通过psexec组件登录,获得最高权限
    在这里插入图片描述
  • root flag:55f5b0f6c688e52bff853c65ee6113fa

答案

  • 1.服务器80TCP端口的cms名称是什么?

PRTG Network Monitor

  • 2.21TCP端口服务是什么?

FTP

  • 3.User flag是什么?

b050fbbf7c5080b51470fe5f177ae542

  • 4.PRTG Network Monitor 保存其配置文件的文件夹的完整路径是什么?

C:\ProgramData\Paessler\PRTG Network Monitor

  • 5.备份配置文件名称叫什么?

PRTG Configuration.old.bak

  • 6.该文件prtgadmin用户的密码是什么?

PrTg@dmin2018

  • 7.现在服务器的密码是什么?

PrTg@dmin2019

  • 8.服务器安装的prtg版本是什么?

18.1.37.13946

  • 9.运行的命令 默认是什么账户?

system

  • 10.root flag?

55f5b0f6c688e52bff853c65ee6113fa

总结

  • 我们通过FTP匿名登录 获取prtg的配置文件,登录后台,使用CVE-2018-9276 通过命令执行 创建账户,加入管理员用户组,再通过 smb协议 提权到system用户

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/144845.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

基于Python flask的淘宝商品数据分析可视化系统,包括大屏和主题分析,还有回归预测

背景介绍 随着电子商务的迅猛发展,平台上积累了大量的用户行为和商品交易数据。这些数据蕴含着极大的商业价值,可以为市场趋势预测、商品优化以及用户行为分析提供重要的参考。淘宝作为全球最大的在线购物平台之一,拥有海量的商品和用户数据…

联想一体机怎么重装系统_联想一体机重装win10系统教程

联想一体机怎么重装系统?联想一体机重装系统有很多,有一键重装、有U盘重装、有硬盘重装等方式,最保险的方式是u盘重装系统。需要准备一个空U盘,然后利用第三方工具制作启动u盘,制作完成后进入pe重装系统,下…

集装箱机房可视化:高效管理与监控

通过图扑可视化平台实时监控集装箱机房的运行状态和环境参数,优化资源配置,提升运维效率,确保数据中心安全可靠运行。

Swagger 概念和使用以及遇到的问题

前言 接口文档对于前后端开发人员都十分重要。尤其近几年流行前后端分离后接口文档又变 成重中之重。接口文档固然重要,但是由于项目周期等原因后端人员经常出现无法及时更新, 导致前端人员抱怨接口文档和实际情况不一致。 很多人员会抱怨别人写的接口文档不…

dll注入的实现及session0注入

记录一下跟着红队蓝军师傅学免杀的过程 本节旨在学习dll注入和代码实现并不涉及免杀知识 dll注入流程 dll注入要么注入自己写的程序要么找个程序进行注入,一般是找其他程序进行注入 所以按照上面的步骤进行 其中申请空间,创建线程都是在远程的另一个进…

【Linux】-----进程第一弹

目录 概念 描述进程-PCB 查看进程 获取进程标识符 终止进程 fork创建进程 返回值说明 进程的状态 ①运行状态(R) ②浅度睡眠(S) ③深度睡眠(D) ④暂停状态(T) ⑤僵尸状态(Z)(重点) 是什么? 举例 危害 孤儿进程 ⑥死亡状态(X) 概念 课本上对于进程…

土豆王国小乐队携手阿派朗创造力乐园,打造2024年okgo儿童音乐节

艺术与科技的完美融合,为首都少年儿童带来音乐盛宴 北京,2024年9月19日 —— 备受期待的2024年okgo儿童音乐节即将于9月21日至22日在北京阿派朗创造力乐园盛大开幕。这场由土豆王国小乐队与阿派朗创造力乐园联合举办的音乐节,旨在为首都及全国…

【828华为云征文|华为云Flexus X实例部署指南:轻松搭建可道云KODBOX项目】

文章目录 华为云 Flexus X 实例:引领高效云服务的新时代部署【可道云KODBOX】项目准备工作具体操作指南服务器环境确认宝塔软件商店操作域名解析可道云KODBOX登录页效果验证 总结 华为云 Flexus X 实例:引领高效云服务的新时代 在云计算领域&#xff0c…

基于Ubuntu22.04的cups安装与配置

目录 关于cups 关于cups Linux中的CUPS(Common UNIX Printing System,通用UNIX打印系统)是一个开源的打印系统,它提供了一套完整的管理打印设备、实现可靠打印和网络打印的方案。 Cups安装与与配置 1、升级系统 sudo apt update -y && sudo apt upgrade -y 2、安…

代码随想录算法训练营43期 | Day 20 —— 235.二叉搜索树的最近公共祖先、701.二叉搜索树中的插入操作、450.删除二叉搜索树中的节点

代码随想录算法训练营 代码随想录算法训练营43期235.二叉搜索树的最近公共祖先701.二叉搜索树中的插入操作450.删除二叉搜索树中的节点 代码随想录算法训练营43期 235.二叉搜索树的最近公共祖先 解题思路: 二叉搜索树一定是有序的 判断条件: cur>p &…

MySQL索引知识个人笔记总结(持续整理)

本篇笔记是个人整理的索引知识总结,刚开始有点乱,后续会一直边学边整理边总结 索引(index)是帮助MySQL高效获取数据的数据结构(有序)。就好比索引就是数据的目录 索引结构 Btree索引,Hash索引,Full-text索引,R-tree(空…

【第十二章:Sentosa_DSML社区版-机器学习回归】

【第十二章:Sentosa_DSML社区版-机器学习回归】 12.1 线性回归 1.算子介绍 线性回归模型(BuildLRNode)是一个非常经典有效的回归模型,它假设所有特征变量和目标变量之间存在线性关系。通过训练来求得各个特征的权重以及截距。同时可以通过L1&#xff0…

GDPU 信息安全 天码行空1 用Wireshark分析典型TCP/IP体系中的协议

文章目录 一、实验目的二、实验内容三、实验步骤1. ICMP(控制报文)2. IPV4第一个包(IPv4)第二个包(IPv4)第三个包(ICMP) 3. TCP 三次握手 一、实验目的 通过Wireshark软件分析典型网…

网络安全 DVWA通关指南 DVWA Stored Cross Site Scripting (存储型 XSS)

DVWA Stored Cross Site Scripting (存储型 XSS) 文章目录 DVWA Stored Cross Site Scripting (存储型 XSS)XSS跨站原理存储型 LowMediumHighImpossible 参考文献 WEB 安全靶场通关指南 XSS跨站原理 当应用程序发送给浏览器的页面中包含用户提交的数据,但没有经过适…

对 JavaScript 原型的理解

笔者看了一些有关 JavaScript 原型的文章有感而发,就将所感所悟画了下来如果有理解错误和不足的地方,欢迎各位大佬指出,笔者感激不尽

搜索专利的方法

最近发现谷歌可以搜索专利的申请情况,比如: 谷歌专利 https://patents.google.com/?q%E5%B0%8F%E7%B1%B3&inventor%E9%9B%B7%E5%86%9B https://patents.google.com/ 就可以看到这位老兄申请了14个专利,点开可以看到里面的明细&#xff…

佰朔资本:沪指企稳反弹 半导体板块全天强势

降息预期提振金融板块 昨日午后,大金融板块明显发力,成为引领指数企稳上升的重要力气。到收盘,申万银行指数涨1.00%,工商银行涨超2%,招商银行、建设银行、农业银行等涨超1%;申万非银金融指数涨0.81%&#…

C++ 中的继承(详细讲解)

一、继承的概念以及定义 1、继承概念 继承(inheritance)机制是面向对象程序设计使代码可以复用的最重要的手段,它允许程序员在保 持原有类特性的基础上进行扩展,增加功能,这样产生新的类,称派生类。继承呈现了面向对象 程序设计的…

Python开发深度学习常见安装包 error 解决

Python Python 是一种广泛使用的高级编程语言,它以其清晰的语法和代码可读性而闻名。Python 支持多种编程范式,包括面向对象、命令式、函数式和过程式编程。由于其简洁性和强大的标准库,Python 成为了数据科学、机器学习、网络开发、自动化脚…

CTFshow——萌新隐写(未完待续)

萌新隐写2 首先暴力破解密码,初始密码设为19000000即可 我用的是ziperello 萌新隐写3 萌新隐写4 word打开 - > 打开设置 - > 隐藏文字 - >flag出现 萌新隐写5 中文转unicode 16进制转字符串 base32解码 萌新隐写6 暂时不会。。。。 隐写1 打开就看到头是…