hack the box 之Bizness

端口扫描

服务扫描

漏洞扫描

Web

没什么东西目录扫描一下

注意这里有301需要操作一下

这个需要登入

直接查一下这个登入的目录

【Apache OFBiz 系列】手把手教你快速运行OFBiz项目_/ofbiz/runtime/data/derby/ofbiz/seg0-CSDN博客

右下角有版本

有关apache ofbiz的漏洞信息

这个没找到去网上找

OFBiz RCE漏洞复现(CVE-2023-51467) - CVE-柠檬i - 博客园 (cnblogs.com)

看一下有没有exp

CVE-2023-51467-EXPLOIT/CVE-2023-51467.py at main · K3ysTr0K3R/CVE-2023-51467-EXPLOIT · GitHub

然后利用

https://codeload.github.com/jakabakos/Apache-OFBiz-Authentication-Bypass/zip/refs/heads/master

第一个cve方式好像有点问题我就换了一个

Apache OFBiz XML-RPC远程代码执行漏洞(CVE-2023-49070)漏洞复现-CSDN博客

抓包

记得要设置https

尝试反弹shell

https://github.com/frohoff/ysoserial/releases/download/v0.0.6/ysoserial-all.jar

注意这个需要使用java8的环境

kali配置不同版本java并随时切换_kali切换java版本-CSDN博客

反弹shell

成功

Python3有那就用

无回显没有权限

ofbiz/framework/resources/templates”目录是OFBiz框架内的特定目录结构。它包含用于生成 OFBiz 应用程序的用户界面 (UI) 的模板。这些模板通常以 HTML、XML 和 OFBiz 特定脚本语言的组合编写。

想都不想就是login

grep -arin -o -E '(\w+\W+){0,5}password(\W+\w+){0,5}' .

端口扫描

服务扫描

漏洞扫描

Web

没什么东西目录扫描一下

注意这里有301需要操作一下

这个需要登入

直接查一下这个登入的目录

【Apache OFBiz 系列】手把手教你快速运行OFBiz项目_/ofbiz/runtime/data/derby/ofbiz/seg0-CSDN博客

右下角有版本

有关apache ofbiz的漏洞信息

这个没找到去网上找

OFBiz RCE漏洞复现(CVE-2023-51467) - CVE-柠檬i - 博客园 (cnblogs.com)

看一下有没有exp

CVE-2023-51467-EXPLOIT/CVE-2023-51467.py at main · K3ysTr0K3R/CVE-2023-51467-EXPLOIT · GitHub

然后利用

https://codeload.github.com/jakabakos/Apache-OFBiz-Authentication-Bypass/zip/refs/heads/master

第一个cve方式好像有点问题我就换了一个

Apache OFBiz XML-RPC远程代码执行漏洞(CVE-2023-49070)漏洞复现-CSDN博客

抓包

记得要设置https

尝试反弹shell

https://github.com/frohoff/ysoserial/releases/download/v0.0.6/ysoserial-all.jar

注意这个需要使用java8的环境

kali配置不同版本java并随时切换_kali切换java版本-CSDN博客

反弹shell

成功

Python3有那就用

无回显没有权限

ofbiz/framework/resources/templates”目录是OFBiz框架内的特定目录结构。它包含用于生成 OFBiz 应用程序的用户界面 (UI) 的模板。这些模板通常以 HTML、XML 和 OFBiz 特定脚本语言的组合编写。

想都不想就是login

grep -arin -o -E '(\w+\W+){0,5}password(\W+\w+){0,5}' .

端口扫描

服务扫描

漏洞扫描

Web

没什么东西目录扫描一下

注意这里有301需要操作一下

这个需要登入

直接查一下这个登入的目录

【Apache OFBiz 系列】手把手教你快速运行OFBiz项目_/ofbiz/runtime/data/derby/ofbiz/seg0-CSDN博客

右下角有版本

有关apache ofbiz的漏洞信息

这个没找到去网上找

OFBiz RCE漏洞复现(CVE-2023-51467) - CVE-柠檬i - 博客园 (cnblogs.com)

看一下有没有exp

CVE-2023-51467-EXPLOIT/CVE-2023-51467.py at main · K3ysTr0K3R/CVE-2023-51467-EXPLOIT · GitHub

然后利用

https://codeload.github.com/jakabakos/Apache-OFBiz-Authentication-Bypass/zip/refs/heads/master

第一个cve方式好像有点问题我就换了一个

Apache OFBiz XML-RPC远程代码执行漏洞(CVE-2023-49070)漏洞复现-CSDN博客

抓包

记得要设置https

尝试反弹shell

https://github.com/frohoff/ysoserial/releases/download/v0.0.6/ysoserial-all.jar

注意这个需要使用java8的环境

kali配置不同版本java并随时切换_kali切换java版本-CSDN博客

反弹shell

成功

Python3有那就用

无回显没有权限

ofbiz/framework/resources/templates”目录是OFBiz框架内的特定目录结构。它包含用于生成 OFBiz 应用程序的用户界面 (UI) 的模板。这些模板通常以 HTML、XML 和 OFBiz 特定脚本语言的组合编写。

想都不想就是login

grep -arin -o -E '(\w+\W+){0,5}password(\W+\w+){0,5}' .

用户切换

用户切换

用户切换

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/437432.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Linux】权限管理(文件的访问者、类型和访问权限,chmod、chown、chgrp、umask,粘滞位)

目录 00.前言 01.文件访问者的分类 02.文件类型和访问权限 文件类型: 文件基本权限: 03.文件权限值的表示方法 04.访问权限的设置 (1)chmod (2)chown (3)chgrp &#xff0…

测试入门篇

测试: 这里写目录标题 测试:基础概念:BUG:创建一个合理的bug:bug 的级别:跟开发争执如何解决: 测试用例:编写测试用例的万能公式:案例: 登录功能的测试:设计测试用例的方法: 进阶篇(主要介绍测试方法):自动化测试:自动化测试的分类:selenium( web 自动化测试工具 )环境部署:什么…

Jvm 虚拟机命令

Jps (查看正在运行的Java 进程) jps -q 只输出进程id、省略主类名称 -m 输出Jvm 进程启动时传递给主类main 函数参数 -l 输出主类全名称 -v 输出 Jvm 启动时的Jvm 参数 Jstat 查看 Jvm 统计信息 -class 监视类装载、卸载数量、总空间以及类装载所耗费的时间 -gc 监视 Java 堆…

【力扣 - 无重复字符的最长字符串】

题目描述 给定一个字符串 s ,请你找出其中不含有重复字符的 最长子串 的长度。 示例 1: 输入: s "abcabcbb" 输出: 3 解释: 因为无重复字符的最长子串是 "abc",所以其长度为 3。 示例 2: 输入: s "bbbbb" 输出: 1 …

程序地址空间

引入 看这样一段代码 1 #include<stdio.h>2 #include<unistd.h>3 #include<stdlib.h>4 5 int g_val 100;6 int main()7 {8 pid_t id fork();9 if(id0)10 {11 int cnt 0;12 while(1)13 {14 printf("child,pid:%d,ppid:%d,g_val:%d,&g_v…

记一次Flink任务无限期INITIALIZING排查过程

1.前言 环境&#xff1a;Flink-1.16.1&#xff0c;部署模式&#xff1a;Flink On YARN&#xff0c;现象&#xff1a;Flink程序能正常提交到 YARN&#xff0c;Job状态是 RUNNING&#xff0c;而 Task状态一直处于 INITIALIZING&#xff0c;如下图&#xff1a; 通过界面可以看到…

分布式搜索引擎-elasticsearch基础

分布式搜索引擎-elasticsearch基础 1、什么是elasticsearch&#xff1f; elasticsearch是一款非常强大的开源搜索引擎&#xff0c;可以帮助我们从海量数据中快速找到需要的内容。 elasticsearch结合kibana、Logstash、Beats&#xff0c;也就是elastic stack&#xff08;ELK&a…

【问题解决】| 关于vscode调试python文件 报错 且直接运行正常的诡异情况记录

关于python的debug报错&#xff0c;其实很奇怪 首先&#xff0c;对于工作区代码&#xff0c;我们可以通过CtrlShiftP 来切换Python解释器 这样的话&#xff0c;工作区的代码就不会报import error 而且这样的话是可以运行跑通的&#xff0c;但最抽象的一集来了&#xff0c;这…

element-ui radio 组件源码分享

今日简单分享 radio 组件的实现原理&#xff0c;主要从以下三个方面来分享&#xff1a; 1、radio 页面结构 2、radio 组件属性 3、radio 组件方法 一、radio 页面结构 1.1 页面结构如下&#xff1a; 二、radio 属性 2.1 value / v-model 属性&#xff0c;类型为 string / …

DNS——域名系统

TCP/IP提供了通过IP地址来连接到设备的功能&#xff0c;但对用户来讲&#xff0c;记住某台设备的IP地址是相当困难的&#xff0c;因此专门设计了一种字符串形式的主机命名机制&#xff0c;这些主机名与IP地址相对应。在IP地址与主机名之间需要有一种转换和查询机制&#xff0c;…

算法题 — 三个数的最大乘机

三个数的最大乘机 整型数组 nums&#xff0c;在数组中找出由三个数字组成的最大乘机&#xff0c;并输出这个乘积。&#xff08;乘积不会越界&#xff09; 重点考察&#xff1a;线性扫描 排序法&#xff1a; public static void main(String[] args) {System.out.println(so…

Vue.js+SpringBoot开发农村物流配送系统

目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 系统登录、注册界面2.2 系统功能2.2.1 快递信息管理&#xff1a;2.2.2 位置信息管理&#xff1a;2.2.3 配送人员分配&#xff1a;2.2.4 路线规划&#xff1a;2.2.5 个人中心&#xff1a;2.2.6 退换快递处理&#xff1a;…

FreeROTS day2

总结DMA空闲中断接收数据的使用方法 首先要要选择串口然后配置串口的参数&#xff0c;配置MDA通道选择接受数据&#xff0c;配置空闲中断&#xff0c;定义一个数据接收的容器&#xff0c;启动MDA传输当串口收到数据时MDA将数据传输到容器中,MDA会一直检测是否有数据当有数据并…

《TCP/IP详解 卷一》第15章 TCP数据流与窗口管理

目录 15.1 引言 15.2 交互式通信 15.3 延时确认 15.4 Nagle 算法 15.4.1 延时ACK与Nagle算法结合 15.4.2 禁用Nagle算法 15.5 流量控制与窗口管理 15.5.1 滑动窗口 15.5.2 零窗口与TCP持续计时器 15.5.3 糊涂窗口综合征 15.5.4 大容量缓存与自动调优 15.6 紧急机制…

有一点好看的wordpress外贸独立站模板

手机配件wordpress外贸网站模板 充电器、移动电源、手机膜、手机电池、手机壳、手机转接头等手机配件wordpress外贸网站模板。 https://www.jianzhanpress.com/?p3809 车载电器wordpress外贸网站模板 车载吸尘器、空气净化器、行车记录仪、车载充电器、车载影音导航等车载电…

设计模式—命令模式:探索【命令模式】的奥秘与应用实践!

命令模式 命令模式是一种行为设计模式&#xff0c;它的主要目的是将请求封装成一个对象&#xff0c;从而使得请求的发送者和接收者之间进行解耦。 在命令模式中&#xff0c;命令被封装为一个对象&#xff0c;包含了需要执行的操作以及执行这些操作所需的所有参数。 命令的发送者…

【异常处理】Vue报错 Component template should contain exactly one root element.

问题描述 启动VUE项目后控制台报错&#xff1a; Component template should contain exactly one root element. If you are using v-if on multiple elements, use v-else-if to chain them instead.翻译为&#xff1a;组件模板应该只包含一个根元素 查看vue代码&#xff0…

Python实战小项目-骰子模拟器+Turtle绘图

Python实战小项目-骰子模拟器Turtle绘图 骰子模拟器Turtle绘图 骰子模拟器 导入了random模块&#xff0c;该模块提供了生成随机数的功能。 定义了两个变量min_val和max_val&#xff0c;分别表示骰子的最小值和最大值。在这个例子中&#xff0c;骰子的最小值为1&#xff0c;最大…

二维码门楼牌管理系统应用场景:数据管理的智慧新选择

文章目录 前言一、数据管理部门的智慧工具二、助力决策制定与优质服务提供三、二维码门楼牌管理系统的优势四、展望未来 前言 随着科技的飞速发展&#xff0c;二维码门楼牌管理系统正逐渐成为城市管理的智慧新选择。该系统不仅提升了数据管理效率&#xff0c;还为政府和企业提…

blast原理与使用技巧,最全最详细

BLAST 序列比对 在生物信息学领域&#xff0c;序列比对是一项基础而关键的任务。它帮助研究人员识别基因、理解蛋白质功能&#xff0c;并揭示物种之间的进化关系。 本文旨在介绍BLAST&#xff08;Basic Local Alignment Search Tool&#xff09;的原理及其不同变体&#xff0c;…