VulnHub之Gigachad靶机

VulnHub是一个丰富的实战靶场集,里面有许多有趣的实战靶机。

一、环境搭建

1.靶机下载

靶机下载地址:http://www.vulnhub.com/entry/gigachad-1,657/

2.导入靶机
第一步:导入(打开虚拟机–>选择下载的靶机–>选择存储路径–>导入)

注:会报导入失败的错误,点击重试即可。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

第二步:导入后,删除网卡并重新添加(NAT网卡)

在这里插入图片描述

第三步:解决虚拟机无法分配ip
(1)启动虚拟机,出现这个界面,按e

在这里插入图片描述

(2)将此处的ro替换为rw signie init=/bin/bash

在这里插入图片描述

在这里插入图片描述

(3)按ctrl+x进入命令行界面

在这里插入图片描述

(4)输入ip a查看ip,发现网卡为ens33,但没有ip

在这里插入图片描述

(5)查看网卡配置文件vi /etc/network/interfaces,发现与实际不符,进行修改。保存退出

在这里插入图片描述

在这里插入图片描述

(6)重启网络服务 /etc/init.d/networking restart

在这里插入图片描述

(7)继续查看ip,发现已经分配了ip

在这里插入图片描述

(8)重启虚拟机

二、GETSHELL

1. 探测靶机,使用nmap探测C段
nmap 192.168.159.0/24

注:因为是NAT模式打开虚拟机,所以靶机地址一定在指定的C段中

在这里插入图片描述

通过探测,我们发现靶机IP为:192.168.159.172,开放端口为21,22,80等端口

2. 在浏览器中访问80端口

在这里插入图片描述

我们发现,全是这个人的头像。试着右键查看一下源代码,在底部发现两船MD5

在这里插入图片描述

用md5在线解密一下:

在这里插入图片描述

在这里插入图片描述

得到一个fuck you(居然骂人),还有字符串VIRGIN

尝试在浏览器的路径中访问一下,报not found的错误

在这里插入图片描述

改成小写试一下:

在这里插入图片描述

发现virgin.php这样的一个文件,打开并没有什么乱用

在这里插入图片描述

看看有没有robots:

在这里插入图片描述

访问一下:

在这里插入图片描述

发现就一张图片,没啥用

3. FTP进行入手

扫描ftp

nmap -T4 -A -v 192.168.159.172

在这里插入图片描述

发现一个chadinfo文件

试着登录FTP进行查看

在这里插入图片描述

发现下载成功,cat进行查看

在这里插入图片描述

我们发现,得到靶机的用户名:chad,密码在drippinchad.png这张图片中

尝试打开图片,访问图片地址

http://192.168.159.172/drippinchad.png

在这里插入图片描述

根据刚才告诉的username加上这张图片的提示,密码应该就是与那个建筑有关了,直接在线搜图

在这里插入图片描述

得知建筑名为女儿塔,百度其英文名:Maiden’s Tower

在这里插入图片描述

用ssh进行连接

试试密码:Maiden’s Tower 不行

再试试:Maidens Tower 不行

继续试:maidenstower,发现成功了

ls查看普通文件,cat查看user.txt,发现了第一个flag

在这里插入图片描述

第二个flag就要提权了

这里我们拿到低权限的shell后经常做的几件事:
1、看系统发行版本 lsb_release -a
2、查看内核版本 uname -a
3、当前用户权限
4、列举suid文件 `find / -perm -u=f 2>/dev/null
5、查看已经安装的包、运行的服务,过期版本可能会存在漏洞

我们发现是2020年的内核,试试suid提权

在这里插入图片描述

发现s-nail,尝试利用该程序提权

然后将脚本下载并且复制到靶机中

在这里插入图片描述

进入tmp目录,ls查看,发现复制成功

然后赋予执行权限,执行脚本,这里第一次执行失败

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

那就多跑几次,最终成功

输入命令:

id
cd /root
ls
cat root.txt

在root桌面找到第二个flag

在这里插入图片描述

将.png图片复制到kali

在这里插入图片描述

进入kali,将图片下载到本地

sz chad_real_identity.png

在这里插入图片描述

本地查看,终于找到了真正的图片,太不容易了

在这里插入图片描述

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值