Pilgrimage(git info leak)
10.10.11.219
scan
1 | |
echo "10.10.11.219 pilgrimage.htb" >> /etc/hosts
web
http://pilgrimage.htb/
http://pilgrimage.htb/assets 403
http://pilgrimage.htb/vendor 403
http://pilgrimage.htb/tmp/ 403
- 扫web目录
- 查看源代码
- xray scan
./xray webscan –plugin phantasm -u http://pilgrimage.htb/ –poc “pocs/*”
git info leak
git clone https://github.com/lijiejie/GitHack
python GitHack.py http://pilgrimage.htb/.git
info leak
ssh emily@10.10.11.219
abigchonkyboi123
CVE-2022-44268:ImageMagick 7.1.0-49 存在信息泄露漏洞。当它解析 PNG 图像(例如,用于调整大小)时,生成的图像中可能会嵌入任意本地文件的内容(如果 ImageMagick 二进制文件有读取权限)。
CVE-2022-4510:Binwalk 远程代码执行漏洞
普通用户使用binwalk可以反弹shell
https://www.exploit-db.com/exploits/51249
使用这个exp,因此可以反弹一个root权限的shell
总结
- RCE漏洞可以用来提权吗?
可以. 普通用户使用binwalk RCE可以反弹shell, 反弹一个root权限的shell