Markers pg walkthrough Intermediate

image
发现是个md 变成pdf 的功能站
上网查exp
发现先了一个有用的
https://security.snyk.io/vuln/SNYK-JS-MARKDOWNPDF-5411358
能够任意文件读取
image
并且当上传的不是md文件时他会报错 显示出程序的执行路径
image
尝试读取sau的id_rsa
image
但是发现登录不上
这是由于该用户在/etc/passwd 被标记为了nologin

那咋办呢
看wp
研究了一下
需要用到ssh 动态端口转发技术 这可以在nologin的情况下帮我们转发流量
https://wangdoc.com/ssh/port-forwarding 这里有篇好文章可以看看
ssh -i id_rsa -q -N -D 1080 sau@192.168.229.34
建立动态连接
修改proxychains的代理端口
image

然后测试一下代理是否成功
proxychains curl 127.0.0.1:3000
image
接下来就用nmap 扫描目标机内部所有端口
proxychains nmap -sT -p- 127.0.0.1 这里我也不知道为啥一定要加上-sT 才会走代理
这里chatgpt给出了解释
image
然后扫完以后我们看看有什么发现吧
我这里就懒得扫了 因为看了wp 知道哪个端口了
image

后面还是太难了 先放着 改日再战 初步渗透到这

posted @   WSssSW  阅读(8)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示