Publisher TryHackMe

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

使用gobuster扫描发现SPIP漏洞CVE-2023-27372,成功反连设备并获取www-data账号,查看用户文件后获取think用户的SSH密钥,最终修改shell环境并尝试执行命令。

🎯

关键要点

  • 使用gobuster扫描发现SPIP漏洞CVE-2023-27372。

  • 成功反连设备并获取www-data账号。

  • 查看用户文件后获取think用户的SSH密钥。

  • 修改shell环境并尝试执行命令。

  • 发现存在两个用户root和think,进入/home/think查看user.txt。

  • 发现并复制think用户的id_rsa到本地。

  • 使用SSH密钥访问think用户并找到特殊文件。

  • 修改shell环境以执行相关命令。

  • 临时修改shell环境后尝试修改/opt/run_container.sh。

🔎

延伸解读

SPIP漏洞的影响

CVE-2023-27372漏洞允许攻击者通过远程代码执行获取系统控制权。这种漏洞在使用SPIP搭建的网站中尤为危险,可能导致敏感数据泄露和系统被完全接管。网站管理员应及时更新系统以防止此类攻击。

用户权限管理的重要性

在渗透测试中,攻击者通过获取www-data账号和think用户的SSH密钥成功入侵系统。这表明用户权限管理不当可能导致严重的安全隐患。企业应定期审查用户权限,确保只有必要的用户拥有敏感信息的访问权限。

临时修改Shell环境的风险

文章中提到的临时修改Shell环境的方法虽然有效,但也存在风险。攻击者可能利用此方法执行恶意命令,导致系统不稳定或数据损失。建议在进行类似操作时,确保有充分的备份和恢复方案。

延伸问答

CVE-2023-27372漏洞是什么?

CVE-2023-27372是一个SPIP搭建的web服务中的远程代码执行漏洞。

如何使用gobuster扫描发现漏洞?

使用gobuster命令扫描特定URL并指定字典文件,可以发现潜在的目录和漏洞。

如何获取think用户的SSH密钥?

通过查看think用户的.ssh文件夹,可以找到并复制id_rsa密钥到本地。

在渗透测试中如何修改shell环境?

可以通过创建临时脚本并修改其权限来临时改变shell环境,以执行相关命令。

成功反连设备后可以做什么?

成功反连后,可以登录到www-data账号并查看日志和用户文件,进一步获取权限。

如何执行/opt/run_container.sh文件?

可以通过修改shell环境并执行相关命令来尝试执行/opt/run_container.sh文件。

🏷️

标签

➡️

继续阅读