HTB- Sau

HTB- Sau_第1张图片

HTB- Sau

  • 信息收集
  • 立足
  • root

信息收集

HTB- Sau_第2张图片

HTB- Sau_第3张图片

访问55555端口,得到Request Baskets。
HTB- Sau_第4张图片

最底下发现将详细版本暴露了出来。

在这里插入图片描述

这有一篇可能的ssrf漏洞文章(这个图是postman)。

HTB- Sau_第5张图片

在这里插入图片描述

不过似乎没有明白使用方法。在最上面还有几个功能没有尝试过。

HTB- Sau_第6张图片
在Settings上抓包并且发现了特别眼熟的场景。

HTB- Sau_第7张图片

但是我还是没闹明白这该怎么用。用排除法判断是payload有问题。
HTB- Sau_第8张图片
就几个参数,排除forward_url,就剩下其他四个,一个一个改改试试吧。把proxy_response改为true出现了新的信息,这个proxy_response应该是会返回请求的内容吧。
HTB- Sau_第9张图片

内容有点多,输出到文件看看。
HTB- Sau_第10张图片
内容如下,还有一个 Maltrail (v0.53)

HTB- Sau_第11张图片
搜索可知存在漏洞

HTB- Sau_第12张图片

poc,记得要在登录界面使用。
在这里插入图片描述

立足

HTB- Sau_第13张图片

root

sudo -l一看,又是这个老伙计了/usr/bin/systemctl。
HTB- Sau_第14张图片
HTB- Sau_第15张图片
HTB- Sau_第16张图片

HTB- Sau_第17张图片

你可能感兴趣的:(HTB,其他)