Vulnhub HA: NARAK 靶机渗透

访客4年前关于黑客接单365

基础信息

前言

本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时候需要使用webdav漏洞上传木马脚本,在通过该脚本执行nc命令反弹shell,获取shell后,在www-data权限,通过破解密码获取第二个用户shell,最后进行提权。

一、信息收集

1.靶机ip

靶机地址为192.168.1.104
图片.png

2.开放端口服务

图片.png

3.网站信息

进入网页发现都是图片,查看源码也没有发现可以利用的信息
图片.png
图片.png

二、漏洞探测

1.目录扫描

图片.png访问

图片.png使用cewl爬取该地址的信息,然后使用hydra进行爆破

图片.png用户: yamdoot 密码: Swarg
登录之后发现什么都没有
图片.png

2.搜索webdav

发现了可以利用的漏洞
文章链接:https://charlesreid1.com/wiki/Metasploitable/Apache/DAV
图片.png

三、漏洞利用

1.上传木马文件

图片.png

2.php反弹shell

在之一步上传了可以执行外部命令的木马文件经过测试,可以执行外部命令
图片.png

图片.png

3.获取user.txt

在/home/inferno发现之一个flag
图片.png

4.信息收集

在/mnt目录下发现hell.sh,查看内容得到一串使用Brain *** 加密的字符串
图片.png经过破解获得明文密码
破解密码链接:https://www.splitbrain.org/services/ook
图片.png密码:chitragupt
猜测密码是ssh用户的,查看用户名inferno、narak、yamdoot
图片.png分别进行登录,在登录inferno用户时成功
图片.png

四、提权

使用linpeas.sh查看了利用信息
搭建临时端口将脚本下载到/tmp目录下
赋予脚本执行权限

图片.png执行发现可写入文件
图片.png进入文件发现这是ssh登录时的欢迎界面
图片.png我们可以追加一条命令修改root密码,再重新登入ssh写入执行的命令

提权成功
图片.png进入root路径下获取root.txt
图片.png

总结

靶机不是很难适合练手,有利于训练自己的思维

相关文章

怎么查找我老公和别人的开房记录

. 孩子做雾化是很安全的一种治疗方式,为了让雾化的效果更好,家长要学会让孩子配合,同时在做雾化过程中要注意一些常见问题,那么,孩子不肯配合做雾化怎么办呢?接下来友谊长存小编就来说说。 孩子雾化怎么...

金钗之年指的是10月29日的答案,中国古代女性的蚂蚁庄园有多大

金钗之年指的是10月29日的答案,中国古代女性的蚂蚁庄园有多大

支出宝蚂蚁庄园2020年10月29日庄园小讲堂谜底是什么?蚂蚁庄园10月29日的题目是“金钗之年”指的是我国古代女子几多岁?给出的选项是12岁、16岁。各人知道哪个是精确谜底吗?下面99安卓网小编为各...

国家卫健委:全国新增确诊病例2102例 累计11791例

1月31日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例2102例,新增重症病例268例,新增死亡病例46例(湖北省45例、重庆市1例),新增治愈出院病例72例,新增疑似病例...

安卓手机黑客专属代码(android手机黑客软件)

安卓手机黑客专属代码(android手机黑客软件)

oppo手机黑客代码 1、拨号盘输入以*#开头的字符串,是打开某项功能的快捷方式,例如:输入*#06#或者*#66#可查看手机串号;*#899#可进入工程模式;*#800#可进入反馈工具箱。2、OPP...

oppo手机防黑客(oppo手机从哪里设置黑客桌面)

oppo手机防黑客(oppo手机从哪里设置黑客桌面)

本文目录一览: 1、Oppo手机遭到黑客攻击怎么办? 2、OPPO手机如何不受黑客入侵? 3、OPPO手机怎样设置防偷窥 Oppo手机遭到黑客攻击怎么办? 你找到黑客攻击的话,第一,立刻把手...

医生表示近视无法治愈是真的吗?中小学生越来越多近视的原因是什么

医生表示近视无法治愈是真的吗?中小学生越来越多近视的原因是什么

近年来,随着手机等电子产品的普及以及其他多种原因,近视呈现越来越低龄化。今日,据央视新闻报道。北京一年纪小学生超三成学生不良,专家称近视无法治愈。 央视新闻:“最新报告显示,目前北京市小学一年级...