Show Menu
Cheatography

TryHackMe Cheatsheet - UkletiPHP Cheat Sheet by

nesesito mas zuza smrdi bas

Gobuster

gobuster dir -u (ip) -w /usr/s­har­e/w­ord­lis­ts/­dir­b/c­omm­on.txt

NetCat

nc -lvnp [port po zelji] - postavlja listener na tvojoj strani koji ceka za promet ka web serveru, cesto se koristi za pravljenje reverse shell-a
 

Podsetnik

Reverse shell: 1. naci exploit na exploit-db za tu verziju web servera 2. pokrenuti python file sa tim exploitom 3. sa netcat napraviti listener na portu po zelji 4. otici na revshells sajt, upisati info i pokrenuti tu komandu unutar exploita
No TTY: shell ne moze da pokrene komandu i mora da se upgrad­euje, koristi se ova komanda: python3 -c 'import pty;pt­y.s­paw­n("/­bin­/ba­sh")'

Google alati

Eskalacija privil­egija

Metoda 1: ako je web server pravljen na FUEL CMS-u pokreni ovu komandu: cat /var/w­ww/­htm­l/f­uel­/ap­pli­cat­ion­/co­nfi­g/d­ata­bas­e.php - dobices databazu koju posaljes claudu i kazes mu da je pretrazi za passworde, mozda se desi da je iskori­scena za root usera, nakon toga kucas su root da se prebacis na root-a i ukucas password koji si dobio.
 

Konzola - osnovno

pwd - trenutni direkt­orijum
ls - listuje fajlove
ls -la - listuje sve fajlove zajedno sa hiddenima
cd - change directory
cat - cita fajl
find/ -name [ime fajla]
find / -name [ime fajla] 2>/­dev­/null - pronalazi samo taj fajl, sve fajlove koji nisu pristu­pacni ne prikazuje, bolja altern­ativa find komandi
grep - cita text u fajlu
whoami - ispisuje tr usera

Pretraga exploita - Konzola

search­sploit [za sta exploit]
Download: search­sploit -m [ime exploita]

Python

python3 (file) - pokrece file u p3
python2 (file) - pokrece file u p2
nano (file) - file editor + pravljenje
 

Comments

No comments yet. Add yours below!

Add a Comment

Your Comment

Please enter your name.

    Please enter your email address

      Please enter your Comment.

          Related Cheat Sheets

          Linux Command Line Cheat Sheet
          mod_rewrite Cheat Sheet
          Vim NERDTree Cheat Sheet