黑客信息网HTB: Mango渗透测试

访客3年前关于黑客接单666

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/214
描述:
图片.png注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过前期的信息收集与普通注入不能获取到有用的信息,通过谷歌诸侯知道,可以利用 Nosql-MongoDB-injection爬取账号与密码,使用ssh远程连接获取user.txt最终通过提权获取root.txt。

一、信息收集

1、靶机ip

ip地址为:10.129.1.219
图片.png

2、靶机端口与服务

图片.png获取到开放端口与版本信息并且获得了正在使用的域名信息

3、网站信息收集

查看80与443端口
图片.png发现443端口是一个类似于谷歌的搜索界面通过证书获得一些信息
图片.png

二、漏洞探测与利用

Nosql-MongoDB-injection

将重点放在80端口,这个端口是一个登录界面,经过尝试通过普通的sql注入无法爬取到有用的信息
通过谷歌发现存在Nosql-MongoDB-injection可以利用脚本进行注入尝试获取账号与密码
链接:https://github.com/an0nlk/Nosql-MongoDB-injection-username-password-enumeration

图片.png图片.png用户:admin 密码:t9KcS3>!0B#2
用户:mango 密码:h3mXK8RhU~f{]f5H

使用获得的账号密码进行登录
无论使用哪一个都会跳转到这个界面
图片.png通过ssh进行远程连接 并跳转到admin用户,否则无法查看到admin文件夹下的user.txt
图片.png图片.png

三、提权

获取交互式shell

使用LinEnum.sh查看是否存在可利用信息
最终根据提示找到了jjs可以利用jjs进行提权
图片.png使用GTFOBins 查看可利用脚本
链接:https://gtfobins.github.io/
图片.png(1) 通过运行文件读取命令直接获得root.txt

图片.png

(2) 通过jjs上传我们自己生成的ssh公钥然后使用我们自己的私钥进行连接获取root权限

图片.png完善脚本信息
图片.png图片.png

在获取的shell中执行脚本最后在kali中进行登录获取root权限
图片.png图片.png

相关文章

什么耳塞隔音效果最好

窗外传来的装修声,隔壁房间传来的鼾声是否让你难以入睡,能够起到隔音效果的睡眠耳塞简直让我看到了睡眠的希望。什么耳塞隔音效果最好,推荐各位小伙伴们一款德国安耳悠耳塞,不是我说,这的确是我用过最好的耳塞。...

外交部称牛轭礁是中国南沙群岛的一部分

【外交部称牛轭礁是中国南沙群岛的一部分】日前,菲防长洛伦扎纳称中国“海上民兵渔船”仍在牛轭礁集结,敦促中国船只尽快离开;菲外交部称根据南海仲裁案裁决,菲方否认该礁及其附近海域是中国渔民的传统渔场。外交...

dnf罗特斯的卵(dnf罗特斯1号)

在海岸三番街GBL孵化室地图的左上角 孵化场,的左上角图里。 这个里面都有提示,根据提示做就可以了,有时间不妨试一下腾讯代理的王;牌,对。决这个游戏,这个游戏汇集了各种历史动漫人物,既有我们所熟悉的。...

微信聊天纪录删除了如何恢复数据?

微信聊天纪录删除了如何恢复数据?查询到微信聊天纪录如何恢复数据?当微信聊天纪录还存有手机时,查询起來是非常简单的,绝大多数人都了解如何查看,但删掉的微...

网上充值被骗找黑客-黑客必须会英语吗(黑客是不是必须会英语)

网上充值被骗找黑客-黑客必须会英语吗(黑客是不是必须会英语)

网上充值被骗找黑客相关问题 黑客必须会英语吗相关问题 走火孙然和黑客是什么关系 有没有可以自学武术的手机软件(自学武术软件)...

炖牛肉,加一味它,肉烂汤鲜,孩子说比牛排好吃,一次一锅全扫光

炖牛肉,加一味它,肉烂汤鲜,孩子说比牛排好吃,一次一锅全扫光

炖牛肉,加一味它,肉烂汤鲜,孩子说比牛排好吃,一次一锅全扫光。我们经常用“壮得像头牛”来形容身体健硕的人,无形中对牛肉也多了一份期许,尤其是家有孩子,高营养的牛肉更是餐桌上不可或缺的一种食材,事实上,...