vulnhub靶机 | DriftingBlues:6 write-up

news/2024/5/19 21:36:12 标签: CTF, 渗透测试, 网络安全

靶机下载地址:https://www.vulnhub.com/entry/driftingblues-6,672/ 

nmap -sP 192.168.110.1/24  #首先扫描存活网段 

扫描出靶机地址是192.168.110.169。在对其详细服务进行扫描。

nmap -sV 192.168.110.169

开着一个80端口,进行访问。

发现只有一张图片,那我们只好开始CTF的套路了,扫描目录。

python3 dirsearch.py -u http://192.168.110.169/  #用dirsearch扫描目录

扫到robots.txt文件,进行访问一下。

有两个重要信息,一个是目录,一个提示,说不要忘记扫描 .zip文件。

那我们换字典在进行扫描一下,因为kali自带的字典不包含.zip后缀。

python3 dirsearch.py -u http://192.168.110.169/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -X zip    #    -w指定字典   -X  指定.zip后缀

扫出一个spammer那我们带上zip进行访问一下

下载到一个压缩包

解压发现需要密码

那我们给它暴力破解一下

破解出密码为myspace4,且解压出一个creds.txt文件

里面是类似于账号密码的东西,还记得我们之前扫描出一个目录,我们可以访问试一试。

需要登入,那我们把刚才的试一试。

登陆成功。然后再content找到一个files

这里有一个任意文件上传,直接给它上传一个大马上去

我们进行访问连接

我们进行linux反弹一个shell

用nc进行监听12666端口

python -c 'import pty; pty.spawn("/bin/bash")'   #对shell进行优化

cd 到root用户下发现被拒绝,需要提权

uname -a   #查看内核版本信息

内核版本为3.2.78,那我们可以搜索该版本漏洞

searchsploit linux 3.2.78

找到几个可以使用的脏牛提权脚本,这里我使用的是40839.c脚本

那我们把这个文件也进行上传

然后在我们反弹的shell上查看,发现上传成功。

我们可以先看看脚本

利用提示对脚本进行编译

gcc -pthread 40839.c -o 40839 -lcrypt

运行然后输入密码即可

接下来我们通过

su firefart   #切换用户

提权成功,那我们来到/root目录下


http://www.niftyadmin.cn/n/1806719.html

相关文章

java自旋锁

一 Test-and-Set Lock 所谓测试设置是最基本的锁,每个线程共用一把锁,进入临界区之前看没有有线程在临界区,如果没有,则进入,并上锁,如果有则等待。java实践中利用了原子的设置state变量来保证一次只有一个…

如何快速成长?我的java之路!

由于一些外部的原因,我不得不从自己熟悉的php领域,转战到java战场。我个人觉得还是有些心得吧,不管怎么样,或多或少可能都会有那么些经历的人,和你一起走在这世上!尽管你不知道TA是谁。 其实,转…

debian下运行netstat失败

如果提示:bash: netstat: command not found 说明没有安装netstat工具,而该工具在 net-tools 工具包内。 apt-get install net-tools Ok.再说一句,net-tools包还包含:arp, ifconfig, netstat, rarp, nameif and route这几个工具。…

vulnhub靶机 | DC-1 write-up

靶机下载地址:https://www.vulnhub.com/entry/dc-1,292/ 搭建好环境,我们用nmap来扫描靶机的ip地址 nmap -sP 192.168.110.1/24 扫描到靶机的ip地址为192.168.110.174,那接下来我们来进行扫描一下端口 nmap -sV 192.168.110.174 发现开放一些…

Meteor在手机上运行

在本章中,我们将学习如何在Android设备上运行你的应用程序。最近Meteor刚刚添加此功能适用于Windows操作系统,所以我们需要更新 Meteor 应用到 1.3测试版。注 在写的时候本教程的时候1.3版本 Meteor 处于测试阶段。 由于我们要使用 Meteor 最新版本&…

WordPress xmlrpc.php 漏洞利用

WordPress采用了XML-RPC接口.并且通过内置函数WordPress API实现了该接口内容。 所以,你可要通过客户端来管理Wordpress。 通过使用WordPress XML-RPC, 你可以使用业界流行博客客户端Weblog Clients来发布你的WordPress日志和页面。同时,XML-RPC 也可使用…

kali自带字典用法

路径:/usr/share/wordlists/ dirb big.txt #大的字典 small.txt #小的字典 catala.txt #项目配置字典 common.txt #公共字典 euskera.txt #数据目录字典 extensions_common.txt #常用文件扩展名字典 indexes.txt #首页字典 mutations_common.txt #备份扩展名 span…

libusb开发流程

前言 USB的用途就不多说了,下面的内容主要就是讲解如何利用ST提供的USB驱动库和libusb上位机驱动库实现一个USB数据传输功能,为了降低开发难度,我们仅仅讲解Bulk传输模式,当然这也是用得比较多的传输模式。开发流程 1,…