HOGWARTS: BELLATRIX 靶机渗透

访客4年前黑客文章420

基础信息

前言

本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,首先利用文件包含漏洞获取shell,通过信息收集获取可以提权的账号密码进行提权

一、信息收集

1、靶机ip

使用nmap进行扫描,ip地址为:192.168.1.105
图片.png

2、靶机端口与端口

图片.png

3、网站信息收集

图片.png查看网站源代码
图片.png

二、漏铜探测与利用

1、文件包含漏洞(LFI)

可以正常执行
图片.png尝试访问/var/log/auth.log文件,可以正常执行
图片.png注:auth.log文件会在我们尝试与Web服务器连接时为每次成功和失败的登录尝试生成日志。可以利用此功能,通过SSH以假用户身份发送恶意PHP代码,并将其作为新日志自动添加到auth.log文件中。

成功记录到日志
图片.png

2、获取shell

命令成功执行

图片.png

图片.png建立交互式shell

图片.png

三、提权

1、信息收集

ls -la 查看该目录的所有文件
发现含有密码文件的隐藏目录
与用于登录该系统的账号与加密密码
图片.png图片.png

2、爆破密码

将密码文件复制到kali中使用john对密码进行破解
图片.png账号:lestrange
密码:ihateharrypotter
切换用户进行提权
图片.png通过链接查找可提权代码:sudo vim -c ':!/bin/sh'
链接:https://gtfobins.github.io/gtfobins/vim/#sudo
图片.png成功提权获取root权限
图片.png

四、总结

从信息收集到提权思路清晰,但是一开始对/var/log/auth.log不是很理解耽误了时间,参考过大佬的文章后进行了了解
提权不是很难一步到位。

五、参考链接

https://blog.csdn.net/tangmeisuan/article/details/42643647
https://www.hackingarticles.in/rce-with-lfi-and-ssh-log-poisoning/

相关文章

地理教学论文(地理教育改革的思考)

地理教学论文(地理教育改革的思考) 新人上位,求点赞关注和转发,毕业论文修改润色和职称论文润色发表方面的问题可以私信作者或者看我主页,竭诚为您解忧 摘要:地理教育改革的视野,应面向何方?环境、资源...

什么饮料最解酒(最受欢迎的解酒饮料)

什么饮料最解酒(最受欢迎的解酒饮料)

很多喝酒的人一定都想知道怎么解酒最快,超市里的那些饮料可以解酒吗,小编告诉你超市的那些饮料大部分是不能解酒的,下面小编就告诉你可以醒酒的饮料有哪些。 番茄汁 番茄是我们日常生活中非常常见的一种果蔬...

ps色相饱和度快捷键是什么

ps色相饱和度键盘快捷键是ctrl U。开启ps,导进素材图片,应用键盘快捷键ctrl U开启色相饱和度,调节标值,明确就可以。 知名品牌型号规格:想到GeekPro 2020 系统软件:win10...

1点点什么东西好喝(一点点的奶茶怎么搭配好喝

1点点什么东西好喝(一点点的奶茶怎么搭配好喝

一点点相比其他奶茶最大的优势就是可以随意加自己喜欢的东西,那么一点点怎么搭配好喝呢?一起来看看一点点菜单推荐吧! 一点点怎么搭配好喝 喝一点点奶茶最好的一点就是可以任意组合自己喜欢的东西,下面...

flstudio多少钱,flstudio正版多少钱

  在淘宝就可以买,很自制。有的还送音源,音源你本身可以别的买。   在玩《FL Studio Mobile 专业汉化版》的时候,想必许多玩家因金币不足而导致本身做不了许多工作,在这里小编给列位玩家先...

六个条件不允许离婚 2019年离婚新规定

在中国的破产法中,有六个标准不允许离异,想来很多人都还并不是很清晰吧。今日就将2019年离婚新规定解读给大伙儿听,看一下在其中什么就是你还不掌握的法律知识? 一、六个标准不允许离异 1、女性在...