靶场-y0usef

y0usef

环境搭建

靶场下载:
https://vulnhub.com/entry/y0usef-1,624/
kali攻击机ip:192.168.3.117
靶机ip:192.168.3.206

一、信息收集

1.主机发现,发现目标靶机ip:192.168.3.206

 masscan 192.168.3.1/24 -p 80

在这里插入图片描述
2.对目标靶机进行端口扫描,发现端口22和80

nmap -sS -sV -T4 192.168.3.206

在这里插入图片描述
3.访问80端口
在这里插入图片描述

二、漏洞挖掘

1.对网站进行目录扫描,发现一些目录进行访问

dirsearch -u "http://192.168.3.206"

在这里插入图片描述
2.访问

http://192.168.3.206/adminstration/

在这里插入图片描述
3.继续目录扫描,发现一些文件

dirsearch -u "http://192.168.3.206/adminstration"

在这里插入图片描述
4.访问,没有发现可以利用的点

http://192.168.3.206/adminstration/include/

在这里插入图片描述
5.使用代理IP XFF的方式成功绕过限制,让服务器误以为请求是由本机127.0.0.1发起。可以看到一个登录页面

抓包增加:
X-Forwarded-For:127.0.0.1

在这里插入图片描述
在这里插入图片描述
6.弱密码登录,admin/admin,注意每次的包都需要加上XXF代理
在这里插入图片描述
7.发现个文件上传的点

在这里插入图片描述

三、漏洞利用

1.直接上传php木马文件—》失败
上传kali中本地webshell上传

locate webshell     #查看本地的webshell

在这里插入图片描述
复制出来进行上传

在这里插入图片描述
2.绕过上传,修改文件类型

在这里插入图片描述
在这里插入图片描述
3.kali开启监听,访问上传文件,等待反弹shell

在这里插入图片描述

四、提权

1.转到bashshell上

python3 -c 'import pty;pty.spawn("/bin/bash")'

在这里插入图片描述
2.到/home下查看有用文件

发现user.txt内容为
c3NoIDogCnVzZXIgOiB5b3VzZWYgCnBhc3MgOiB5b3VzZWYxMjM=

在这里插入图片描述
3.使用base64进行解密

echo "c3NoIDogCnVzZXIgOiB5b3VzZWYgCnBhc3MgOiB5b3VzZWYxMjM=" | base64 -d

在这里插入图片描述
4.ssh登录:yousef/yousef123

在这里插入图片描述
5.进行用户提权

 sudo su

在这里插入图片描述
6、查看root下的文件

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值