Vulnhub HA: NARAK 靶机渗透

访客4年前关于黑客接单344

基础信息

前言

本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时候需要使用webdav漏洞上传木马脚本,在通过该脚本执行nc命令反弹shell,获取shell后,在www-data权限,通过破解密码获取第二个用户shell,最后进行提权。

一、信息收集

1.靶机ip

靶机地址为192.168.1.104
图片.png

2.开放端口服务

图片.png

3.网站信息

进入网页发现都是图片,查看源码也没有发现可以利用的信息
图片.png
图片.png

二、漏洞探测

1.目录扫描

图片.png访问

图片.png使用cewl爬取该地址的信息,然后使用hydra进行爆破

图片.png用户: yamdoot 密码: Swarg
登录之后发现什么都没有
图片.png

2.搜索webdav

发现了可以利用的漏洞
文章链接:https://charlesreid1.com/wiki/Metasploitable/Apache/DAV
图片.png

三、漏洞利用

1.上传木马文件

图片.png

2.php反弹shell

在之一步上传了可以执行外部命令的木马文件经过测试,可以执行外部命令
图片.png

图片.png

3.获取user.txt

在/home/inferno发现之一个flag
图片.png

4.信息收集

在/mnt目录下发现hell.sh,查看内容得到一串使用Brain *** 加密的字符串
图片.png经过破解获得明文密码
破解密码链接:https://www.splitbrain.org/services/ook
图片.png密码:chitragupt
猜测密码是ssh用户的,查看用户名inferno、narak、yamdoot
图片.png分别进行登录,在登录inferno用户时成功
图片.png

四、提权

使用linpeas.sh查看了利用信息
搭建临时端口将脚本下载到/tmp目录下
赋予脚本执行权限

图片.png执行发现可写入文件
图片.png进入文件发现这是ssh登录时的欢迎界面
图片.png我们可以追加一条命令修改root密码,再重新登入ssh写入执行的命令

提权成功
图片.png进入root路径下获取root.txt
图片.png

总结

靶机不是很难适合练手,有利于训练自己的思维

相关文章

怎么破解微信号密码 如何怎么查看别人最近微信

要实现代码如下///////////////////////////////////////////////////////////////////////////////////// typedef...

pubg有黑客吗(pubg攻击队友)

pubg有黑客吗(pubg攻击队友)

本文导读目录: 1、绝地求生的外挂真的难以解决吗? 2、绝地求生被游戏开发者封禁 3、绝地求生的号被游戏开发者封了该怎么办? 4、求翻译什么意思? 5、PUBG Tool有没有修改游戏...

三顾茅庐的主人公(刘备三顾茅庐的背后隐藏了什么?)

三顾茅庐的主人公(刘备三顾茅庐的背后隐藏了什么?) 提到《三国演义》的时候,相信大家都对三顾茅庐这样一件事情表示非常的熟悉吧,应该不会有人对此感到陌生,那刘备为什么要三顾茅庐呢?我们先简单的回忆一下...

微信定位监控(查询对方微信聊天记录的软件)

微信定位监控(查询对方微信聊天记录的软件)有一种病叫做「 离开手机就不行」,吃饭的时候玩手机,走路要看手机,睡觉也要抱着手机,上厕所也离不开手机.....无时无刻都在玩着手机。一离开手机,离开Wi-F...

怎么悄悄的查对方位置(怎么定位别人位置,不被他知道)

如何偷偷地查另一方部位(如何定位他人部位,不被他知道) 现在是注重个人信用的时期,许多 內容都是会危害个人征信,如经常申请办理个人信用版卡,申请办理的网贷商品权多等。因此 种好自身的个人信用已尤为重...

小学运动会作文(小学运动会作文范文)

  小学运动会作文(小学运动会作文范文)   小学运动会作文范文   前言:开学已经好几周了,各个小学都要举行运动会,这在学校也是一件很重要的活动,许多老师也会安排学生写关于运动会的作文,今天就给同学...