vulnhub matrix

nmap扫描主机端口

 

靶机IP192.168.169.128

进入80端口

gobuster扫描

进入assets目录

提示我们访问31337端口,进入31337端口,在源代码里发现

解密得到 

echo "Then you'll see, that it is not the spoon that bends, it is only yourself. " > Cypher.matrix

访问  Cypher.matrix,下载了一个文件,里面是bf编码,解密得到

You can enter into matrix as guest, with password k1ll0rXX
Note: Actually, I forget last two characters so I have replaced with XX try your luck and find correct string of password.
根据提示制作字典,前六位是k1ll0r,后两位不知道,然后用户名是guest,然后用hydra爆破

hydra -l guest -P pass.txt ssh://192.168.169.128 -f -vV

直接ssh登录,发现shell不完整

vi进入然后末行输入:!/bin/bash,即可得到正常的shell,但是有些命令还是不能用

搜索之后发现是环境变量没有配置

设置环境变量

export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin

 sudo查看权限

发现直接可以sudo su,输入密码即可得到root权限

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值