Enumeration
Zenmap:
Website
Không có gì để khai thác từ website trên.
Fuff
Tôi tìm thấy sub-domain dev.Đây là một website joomla. Kiểm tra nó với JoomlaGaining access www-data
Khi đó tôi có khai thác như sau:
Truy cập page administrator và login với user và password mà tôi tìm thấy:Ngay bây giờ tôi đã có quyền truy cập vào page administrator:Tiếp tục khai thác giống trong hacktricks để lấy RCE. Tôi click System > any Templates > choose site:Khi đó tôi edit error.php file. Thêm một đoạn mã shell vào trong file này và tôi có thể có được một website shell như sau:Kết nối reverse shell:Gaining access logan
Tôi biết rằng có tồn tại user logan trong hệ thống. Trước đó khi khai thác joomla tôi thấy có tồn tại user logan. kết nối mysql với user và password mà tôi đã có:
Tôi có hash password của logan. Crack nó và login:
Privilege escalation
Tìm kiếm các khai thác cho apport-cli version 2.20.11 thấy thấy tồn tại CVE-2023-1326 với poc: Do not run sensible-pager as root if using sudo/pkexecTạo một file crash bất kỳ:
Khi đó tôi có thể có quyền root như sau: Sử dụng một reverse shell bất kỳ và tôi có được shell: