BaseME

信息收集

找到ip

通过nmap对网段的扫描发现192.168.56.105是靶场ip
image.png

端口开放以及服务

发现开放了22端口跟80端口,优先级80端口
image.png

80端口信息收集

对目录爆破并没发现什么,但是对网站进行访问发现有一段base编码还有一个字典
image.png
对base64编码进行解码有一个很坑人的点 这个base后面有一个空格不加上会报错 image.png
这里得到了一个账户加上开始得到的一个字典,目录爆破并没有得到什么信息现在想的是爆破ssh看看,爆破了一下发现并不是提示base那么会不会是base编码后的 发现也不对。image.png
image.png
那么现在就想法是base编码一下换一个大的字典试试看这是脚本image.png
再次进行目录扫描发现两个目录有个密钥直接下载下来就好了解码
image.png
image.png

22端口登录

发现登录需要key 这时候就想到了第一个字典了尝试发现直接就登录上去了 id_rsa 权限一定要是600
image.png

提权

  1. 直接sudo -l 发现直接base64 hahahimage.png
  2. 提权成功
    1. base64提权:允许用户通过sudo执行base64 上面提权用root的用户去base编码root的密钥 sudo -u root base64 /root/.ssh/id_rsa
  3. image.png
  4. image.png
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值