HOGWARTS: BELLATRIX 靶机渗透

访客4年前黑客文章414

基础信息

前言

本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,首先利用文件包含漏洞获取shell,通过信息收集获取可以提权的账号密码进行提权

一、信息收集

1、靶机ip

使用nmap进行扫描,ip地址为:192.168.1.105
图片.png

2、靶机端口与端口

图片.png

3、网站信息收集

图片.png查看网站源代码
图片.png

二、漏铜探测与利用

1、文件包含漏洞(LFI)

可以正常执行
图片.png尝试访问/var/log/auth.log文件,可以正常执行
图片.png注:auth.log文件会在我们尝试与Web服务器连接时为每次成功和失败的登录尝试生成日志。可以利用此功能,通过SSH以假用户身份发送恶意PHP代码,并将其作为新日志自动添加到auth.log文件中。

成功记录到日志
图片.png

2、获取shell

命令成功执行

图片.png

图片.png建立交互式shell

图片.png

三、提权

1、信息收集

ls -la 查看该目录的所有文件
发现含有密码文件的隐藏目录
与用于登录该系统的账号与加密密码
图片.png图片.png

2、爆破密码

将密码文件复制到kali中使用john对密码进行破解
图片.png账号:lestrange
密码:ihateharrypotter
切换用户进行提权
图片.png通过链接查找可提权代码:sudo vim -c ':!/bin/sh'
链接:https://gtfobins.github.io/gtfobins/vim/#sudo
图片.png成功提权获取root权限
图片.png

四、总结

从信息收集到提权思路清晰,但是一开始对/var/log/auth.log不是很理解耽误了时间,参考过大佬的文章后进行了了解
提权不是很难一步到位。

五、参考链接

https://blog.csdn.net/tangmeisuan/article/details/42643647
https://www.hackingarticles.in/rce-with-lfi-and-ssh-log-poisoning/

相关文章

快乐大本营看我七十二变(蔡依林看我七十二变mv)

歌名:看我72变演唱:蔡依林作词:陈镇川作曲:陈浩然专辑:《看我72变》梦里面空气开始冒烟蒙眬中完美的脸慢慢的。 是2003年的游戏《神之领域首部曲恶魔岛》主题曲 明星MV灵异画面之一:COCO李玟刚...

全国首个中小企业续贷中心落户北京高端经【麻晓磊】

全国首个中小企业续贷中心落户北京高端模特经【麻晓磊】 今日给大伙儿共享的內容是“全国首个中小企业续贷中心落户北京高端模特经【麻晓磊】”,我是麻晓磊,来源于孝感市,2020年二十五岁,做为岗位:北京模特...

新疆教培中心结业女学我们结婚了泰民员:境外一些人整天胡说

  新疆教培中心结业女学员:境外一些人整天胡说八道   在外交部2月10日举行的涉疆问题新闻发布会上,针对境外所谓“教培中心女学员被强制绝育”的恶意谣言,来自新疆喀什教培中心的结业学员米仁萨·喀热说...

欧盟打击黑客(全球黑客攻击)

欧盟打击黑客(全球黑客攻击)

本文目录一览: 1、世界上哪国的黑客最厉害 2、全球黑客展开的攻防战是什么? 3、哪个国家黑客水平最高呀? 4、国家级黑客行为 有对应的国际法吗 5、Anonymous的历史 世界上...

从哪里找黑客帮忙办事(哪里能找到黑客帮忙盗号)

一、从哪里找黑客帮忙办事(哪里能找到黑客帮忙盗号) 1、请问哪里可以找黑客 我想找人帮黑一个qq 谢谢就在令工资的那个按钮 按钮现在显示不出来但是功能还在 你点了就可以领了寻找黑客帮忙!下载一个彩虹...

211工程大学(全国985211大学排名一览表)

211工程大学(全国985211大学排名一览表) 中国211工程大学排行榜Top100出炉,看看有你的大学吗? 声明:本文内百思特网容素材综合来源于高三届,转载请注明,本平台尊重版权,文章...