vlunhub靶机之morrobot

mrrobot靶机

使用arp-scan以及netdiscover进行主机发现

arp-scan -l
netdiscover -r 192.168.12.0/24

使用nmap进行端口扫描

nmap -Pn -sS -T4 192.168.12.140 

在这里插入图片描述

可以使用nmap对此服务进行更深入的探测

nmap -Pn -sS -T4 -vv -A -p 22,80,443 192.168.12.140

这里22端口是关闭的,而80端口是http的服务
在这里插入图片描述

可以去访问看看有没有什么可以利用的
然而就是一些动态的页面,没有什么可以利用的内容。
在这里插入图片描述

我么使用dirb以及nikto进行目录探测

nikto -host 192.168.12.140 

我们发现有一个robot的目录我们去看发现有一个key以及dic我们去访问一下
在这里插入图片描述

http://192.168.12.140/key-1-of-3.txt

在这里插入图片描述

这里我们就直接拿下了第一个flag

http://192.168.12.140/fsocity.dic

这里需要我们保存我们可以直接保存下来去看一下
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

这个里面是有很多的数据的我们可以先保存着!
我们这里发现了一个login的页面以及phpmyadmin的界面我们可以去看一下

这里我们使用login的时候直接跳转到wordpress页面,所以这里是使用了一个wordpress的cms
在这里插入图片描述

我么使用fiefox插件wappalyaer发现这里使用mysql数据库以及wordpress博客
在这里插入图片描述

在这里插入图片描述

这里我们需要登录wp的用户名和密码 所以我们想到可以使用刚才的呢个文件对账户名和密码进行爆破
但是这个文件的内容很多,我们可以对这个文件进行一些修改

sort -u fsocity.dic >>/a/aaa.txt   -u去重 sort进行排序

在这里插入图片描述

我们就可以使用这个字典对wd登陆页面进行爆破了
我们可以使用hydra 也可以使用bp
在这里插入图片描述

直接开始
在这里插入图片描述

这里成功的爆破出账户名跟密码,我们可以使用使用这个登陆

elliot:ER28-0652

在这里插入图片描述

我们成功的登陆进来!
那这里我们直接使用webshell使用反弹shell即可!
在这里插入图片描述

在这里我们直接写入一个反弹shell即可,我们去kali生成反弹shell

cd /usr/share/webshells/php
cp php-reverse-shell.php -r /a/php.shell

设置本机即可
在这里插入图片描述

然后将其放到404页面中,然后建立监听即可!
在这里插入图片描述

本地监听1234即可
在这里插入图片描述

http://192.168.12.140/404.php

直接访问404文件即可
在这里插入图片描述

成功上线

python3 -c 'import pty;pty.spawn("/bin/bash")'  

在这里插入图片描述

这里有一个这个,robot用户,密码是使用md5的我们可以去解码

robot:c3fcd3d76192e4007dfb496cca67e13b(abcdefghijklmnopqrstuvwxyz)

这里拿到了第二个flag
在这里插入图片描述

接着我们就需要提权拿到root权限了
尝试了许多以后我们发现可以使用suid提权!

find / -perm -u=s 2>/dev/null                          查看具有suid的二进制文件
find / -user root -perm -4000 -print 2>/dev/null

在这里插入图片描述

可以用来提权的有nmap vim find bash more less cp 等 这里我们就可以使用nmap
在这里插入图片描述

这里nmap的版本是3.81,在2.02到5.21版本是可以让nmap进入交互模式的!
在这里插入图片描述

这里我们就看到有一个s位权限,利用这个来提权

robot@linux:~$ nmap --interactive  这个是使nmap进入交互模式

在这里插入图片描述

直接提权!
在这里插入图片描述

直接拿下!

希望对各位有所帮助!后续靶机持续更新中!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

JM丫

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值