Vulnhub Fall Walkthrough
2023-04-16 15:14:29 博客园

Recon

二层本地扫描,发现目标靶机。


(资料图)

┌──(kali㉿kali)-[~]└─$ sudo netdiscover -r 192.168.80.0/24 Currently scanning: Finished!   |   Screen View: Unique Hosts                                                                          4 Captured ARP Req/Rep packets, from 4 hosts.   Total size: 240                                                                                            _____________________________________________________________________________   IP            At MAC Address     Count     Len  MAC Vendor / Hostname       ----------------------------------------------------------------------------- 192.168.80.1    00:50:56:c0:00:08      1      60  VMware, Inc.                                                                                             192.168.80.2    00:50:56:ed:65:ac      1      60  VMware, Inc.                                                                                             192.168.80.137  00:0c:29:86:79:b5      1      60  VMware, Inc.                                                                                             192.168.80.254  00:50:56:ed:ad:66      1      60  VMware, Inc.   

使用nmap三层扫描目标端口。

发现目标开启了HTTP服务,我们使用目录扫描工具进行扫描。

需要注意的是,最好使用dirbuster的字典进行扫描,使用dirb的默认字典无法扫描出需要的文件。

我们找到了几个可疑的文件。我们尝试访问,phpinfo.php没有有效信息,我们把重点放在test.php。我们尝试访问test.php,网页显示我们需要传递一个参数。

我们尝试页面是否包含LFI漏洞。从下面的显示我们可以得出,该文件包含了LFI漏洞,且目标系统中包含了qiu这个用户。

接下来,我们尝试使用qiu登录目标机器,但我们目标系统只允许使用公私钥加密登录。

我们尝试利用LFI读取qiu用户的私钥,并保存在本地。

使用私钥进行登录。

查看历史命令文件,发现了用户的密码。

发现用户可以sudo执行任何命令,提权成功

热门推荐

文章排行

  1. 2023-04-16Vulnhub Fall Walkthrough
  2. 2023-04-16天天资讯:司机们注意!沈阳这个地方改单行道了
  3. 2023-04-16当前快讯:药水哥是怎么封的(药水哥是怎么火的)
  4. 2023-04-16世界观热点:前任的诱惑在线观看_前任的诱惑
  5. 2023-04-16次第的意思和造句_次第的意思
  6. 2023-04-16工行融e借逾期32年拖欠多久会上征信系统 每日热闻
  7. 2023-04-16诗歌杂志投稿 诗歌杂志 环球短讯
  8. 2023-04-15三峡文言文翻译和原文_三峡文言文翻译
  9. 2023-04-15天天播报:三国演义动画版片尾曲_三国演义动画版简介
  10. 2023-04-15宜昌市猇亭区开展“4.15”全民国家安全教育日宣传教育活动
  11. 2023-04-152023安徽淮南市新任教师招聘笔试成绩查询通知
  12. 2023-04-15快报:淄川区气象台发布雷电黄色预警【III级/较重】【2023-04-15】
  13. 2023-04-15充电机器人赛道冲出黑马:驶向新能源蓝海 更驶向无人驾驶未来
  14. 2023-04-15Comicomment: U.S. is the biggest global cyber thief 热议
  15. 2023-04-15预见2023:《2023年中国钻石行业全景图谱》(附市场现状、竞争格局和发展趋势等)_环球观察
  16. 2023-04-15沭阳县气象台解除大雾橙色预警【Ⅱ级/严重】 天天快看
  17. 2023-04-15今年,一定要来一趟和龙!
  18. 2023-04-15小熊电器(002959):4月14日北向资金减持4.86万股|环球关注
  19. 2023-04-15快讯2023-04-15 00:20:25 通讯
  20. 2023-04-14游戏史上第二!宫崎英高当选《时代周刊》最具影响力人物