简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/275
描述:
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。
本次演练使用kali系统按照渗透测试的过程进行操作,通过信息收集获取到该靶机是由CuteNews搭建。通过谷歌查找对应版本的漏洞进行利用,获取到相应权限之后进行提权。
IP地址为:10.129.111.87
进入网页之后发现该网站是由CuteNews搭建
直接访问该链接,这是一个登录界面
可以申请账号进行登录而且最下方爆出了版本信息
可以根据该版本进行漏洞探测
使用searchsploit查询版本漏洞
发现之一个脚本可以直接在msf中执行
注:因为msf中并没有集成该攻击载荷需要我们将其导入,导入之后即可正常使用
通过查看相关信息发现需要需要申请账号
账号申请完成后开始完善脚本信息
进行攻击获取shell
获取交互式shell
进入home目录后发现两个用户nadav paul
但是由于该shell的权限不够,拒绝访问
通过访问其他目录最终在/var/www/html/CuteNews/cdata/users的lines文件中发现了paul的账号与密码
该形式是通过base64编码之后呈现出来的,想要获得我们能够看懂的信息需要进行解码
在通过md5解密获得明文密码
用户: paul
密码:atlanta1
进入paul权限,得到user.txt
查看该目录所有文件发现.ssh目录
进入目录查看id_rsa.pub,知道paul与nadav使用的是同意对密钥
使用该密钥登录nadav用户
查看所有文件,发现.viminfo文件
发现该用户可以运行dbus
通过谷歌搜索dbus的利用方式
链接:https://unit42.paloaltonetworks.com/u *** creator-d-bus-privilege-escalation-in-ubuntu-desktop/
在该连接中给出了利用方式
我们可以修改该语句生成具有root权限的ssh链接密钥
执行成功
进行ssh远程连接,获取root权限
从信息收集到获取shell的思路比较清晰,但是当需要进行提权时使用LinEnum.sh也没有发现可以利用的信息还是自己太菜了,最后是参考其他大佬的文章才知道可以利用dbus提权,在参考资料之后最终自己进行复现,成功提权,再接再厉。
https://fmash16.github.io/content/writeups/hackthebox/htb-Passage.html
https://unit42.paloaltonetworks.com/u *** creator-d-bus-privilege-escalation-in-ubuntu-desktop/
https://www.油管.com/watch?v=e85zmsz89NE
怎么查看别人的微信聊天记录不让别人知道?现在使用微信的人越来越多,很多工作上以及日常的交流都会使用微信来进行,所以说聊天记录中就有非常多的重要的信息,如果不小心删除了要怎么恢复呢?...
餐饮行业近年来明生暗长、发展蓬勃,以其低门槛高利润的优势吸引了大批餐饮行业从业者。但是目前的餐饮市场竞争激烈,高开店率、高淘汰率成为了餐饮行业的新常态。面对这样一个错综复杂、利益与风险并存的餐饮市场,...
左氧是喹诺酮类抗菌素的意味着药品,在临床医学上也普遍用以抵抗各种各样细菌感染,如泌尿生殖系统感柒、呼吸道感柒、胃肠道感染、骨关节病感柒、肌肤软组织感染等。它有普遍的临床医学运用,其临床医学运用制剂...
冯提莫最近可是大红大紫,若是你还以为她只是斗鱼一姐,那就太小看她了。 她的视频《佛系少女》在抖音播放量前三名,还出任重庆共青团推广大使,以嘉宾身份介入电视节目《众口一词》,与杨宗纬张韶涵携手同台合唱...
网线水晶头的顺序一、制作工具介绍 在文章开关,我们首先来介绍一下制作水晶头需要用到的工具——网线钳。这不是多么高科技的东西,价格也不贵,普通用户都能接受,从网上或是线下都能买到。 我们主要用到网线...
一、学师傅怎么找黑客 1、的游戏怎么玩电话号码当然,知识块的划分和学习时间可以根据自己的情况进行适当的选择。我将分类和学习过程技巧与我的实际学习相结合,以示例的形式解释这种学习方法。学师傅天龙八部黑客...