Publisher TryHackMe
内容提要
使用gobuster扫描发现SPIP漏洞CVE-2023-27372,成功反连设备并获取www-data账号,查看用户文件后获取think用户的SSH密钥,最终修改shell环境并尝试执行命令。
关键要点
-
使用gobuster扫描发现SPIP漏洞CVE-2023-27372。
-
成功反连设备并获取www-data账号。
-
查看用户文件后获取think用户的SSH密钥。
-
修改shell环境并尝试执行命令。
-
发现存在两个用户root和think,进入/home/think查看user.txt。
-
发现并复制think用户的id_rsa到本地。
-
使用SSH密钥访问think用户并找到特殊文件。
-
修改shell环境以执行相关命令。
-
临时修改shell环境后尝试修改/opt/run_container.sh。
延伸解读
SPIP漏洞的影响
CVE-2023-27372漏洞允许攻击者通过远程代码执行获取系统控制权。这种漏洞在使用SPIP搭建的网站中尤为危险,可能导致敏感数据泄露和系统被完全接管。网站管理员应及时更新系统以防止此类攻击。
用户权限管理的重要性
在渗透测试中,攻击者通过获取www-data账号和think用户的SSH密钥成功入侵系统。这表明用户权限管理不当可能导致严重的安全隐患。企业应定期审查用户权限,确保只有必要的用户拥有敏感信息的访问权限。
临时修改Shell环境的风险
文章中提到的临时修改Shell环境的方法虽然有效,但也存在风险。攻击者可能利用此方法执行恶意命令,导致系统不稳定或数据损失。建议在进行类似操作时,确保有充分的备份和恢复方案。
延伸问答
CVE-2023-27372漏洞是什么?
CVE-2023-27372是一个SPIP搭建的web服务中的远程代码执行漏洞。
如何使用gobuster扫描发现漏洞?
使用gobuster命令扫描特定URL并指定字典文件,可以发现潜在的目录和漏洞。
如何获取think用户的SSH密钥?
通过查看think用户的.ssh文件夹,可以找到并复制id_rsa密钥到本地。
在渗透测试中如何修改shell环境?
可以通过创建临时脚本并修改其权限来临时改变shell环境,以执行相关命令。
成功反连设备后可以做什么?
成功反连后,可以登录到www-data账号并查看日志和用户文件,进一步获取权限。
如何执行/opt/run_container.sh文件?
可以通过修改shell环境并执行相关命令来尝试执行/opt/run_container.sh文件。