HOGWARTS: BELLATRIX 靶机渗透

访客4年前黑客文章406

基础信息

前言

本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,首先利用文件包含漏洞获取shell,通过信息收集获取可以提权的账号密码进行提权

一、信息收集

1、靶机ip

使用nmap进行扫描,ip地址为:192.168.1.105
图片.png

2、靶机端口与端口

图片.png

3、网站信息收集

图片.png查看网站源代码
图片.png

二、漏铜探测与利用

1、文件包含漏洞(LFI)

可以正常执行
图片.png尝试访问/var/log/auth.log文件,可以正常执行
图片.png注:auth.log文件会在我们尝试与Web服务器连接时为每次成功和失败的登录尝试生成日志。可以利用此功能,通过SSH以假用户身份发送恶意PHP代码,并将其作为新日志自动添加到auth.log文件中。

成功记录到日志
图片.png

2、获取shell

命令成功执行

图片.png

图片.png建立交互式shell

图片.png

三、提权

1、信息收集

ls -la 查看该目录的所有文件
发现含有密码文件的隐藏目录
与用于登录该系统的账号与加密密码
图片.png图片.png

2、爆破密码

将密码文件复制到kali中使用john对密码进行破解
图片.png账号:lestrange
密码:ihateharrypotter
切换用户进行提权
图片.png通过链接查找可提权代码:sudo vim -c ':!/bin/sh'
链接:https://gtfobins.github.io/gtfobins/vim/#sudo
图片.png成功提权获取root权限
图片.png

四、总结

从信息收集到提权思路清晰,但是一开始对/var/log/auth.log不是很理解耽误了时间,参考过大佬的文章后进行了了解
提权不是很难一步到位。

五、参考链接

https://blog.csdn.net/tangmeisuan/article/details/42643647
https://www.hackingarticles.in/rce-with-lfi-and-ssh-log-poisoning/

相关文章

什么饮料最受欢迎(目前哪些口味的饮料最畅销

什么饮料最受欢迎(目前哪些口味的饮料最畅销

随着生活水平的逐渐提高,越来越有一些饮品,深受很多人的喜爱。那有哪些饮品深受很多人喜爱的呢?我们一起来看一看受欢迎的5种饮品吧!我喜欢第3种,你喜欢哪一种? 1、奶茶 说起奶茶啊,应该很多人都...

我国朱砂的产地有哪些呢(朱砂的产地和形态分布)

  朱砂的产地和形态分布   都说今日复明日,明日何其多。首先向粉丝们说声抱歉,毕竟上文说的明天同一时间,竟然让各位等到了第二年的这个春天。其中原因,不便借口,只能倍加努力码字,不断推陈出精,才能不辜...

借枪全集下载(借枪全集迅雷下载)

尊敬的迅雷用户,您好:1、在电影比较齐全的电影网站搜索电影资源(如电影天堂、影视帝国等),然后提取下载链接到迅雷即可下载。2、到迅雷快传上搜索网友分享。 尊敬的迅雷用户,您好:您可以前往迅雷快传官网,...

如何在网上查别人开房记录

抖音上的范思瑶怎么了 范思瑶事件是怎么回事 最近,很多人在问抖音上的范思瑶怎么了?小编也在抖音里面看到了很多关于范思瑶张悦的故事,还有的文案里面也再说范思瑶,但是还有很多人还不知道范思瑶是谁,发生了什...

win10睡眠唤醒屏幕不亮

电脑睡眠后死机能够长按开机键10秒强制关机,随后按住开机键再次启动,再开展电脑设置。鼠标右键点一下此电脑,点一下管理方法,挑选设备管理器,进行网络适配器,双击鼠标无线驱动,点一下电池管理,启用容许电子...

办公室最适合的挂件(布置办公室的挂件)

  生意人公司办公室挂哪些书画?它是企业主管或业务经理常常问的话题讨论。一是怕挑选不善危害全部企业的发展趋势,承受一定的风水学财产。一幅好的书画不但能提升財富和財富,并且对工作起着关键性的功效。  ...