WestWild 1.1 靶机

一、信息收集

扫描主机

扫描端口

二、渗透测试

访问网页

查看页面源码,没有任何信息

通过端口扫描发现139和445都是smb服务

利用smbmap扫描查看有那些共享文件夹可以查看

enum4linux -a 192.168.172.151

"print$"是打印驱动程序共享,没有访问权限。
"wave"是只读共享(WaveDoor),有读取权限。
"IPC$"是IPC服务共享,没有访问权限。

发现存在一个共享文件夹

使用smbclient工具连接到192.168.172.151上的“wave”共享,匿名(空密码)登录

smbclient //192.168.172.151/wave

利用get将如下两个文件下载到kali

get FLAG1.txt
get message_from_aveng.txt

退回kali查看FLAG1.txt文件

将其进行bese64解密,发现了一个账号密码

echo "RmxhZzF7V2VsY29tZV9UMF9USEUtVzNTVC1XMUxELUIwcmRlcn0KdXNlcjp3YXZleApwYXNzd29yZDpkb29yK29wZW4K" | base64 --decode

尝试ssh远程连接,连接成功

三、提权

查看当前用户有写权限的文件和目录

find / -writable -type d 2>/dev/null

挨个查看,发现在/usr/share/av/westsidesecret目录下有一个.sh文件,查看文件发现了用户名和密码

尝试切换用户登录,登录成功

sudo -l查看当前用户是否为最高权限

发现aveng是可以运行全部命令,但是确是普通用户

进行提权,提权成功

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值