黑客信息网:CTF之Five86-1靶机渗透实战

访客4年前黑客资讯1047

靶机地址:http://www.vulnhub.com/entry/five86-1,417/

本文涉及知识点实操练习:VulnHub渗透测试实战靶场Node 1.0?(Node 1.0 是一个难度为中等的Boot2root/CTF挑战,靶场环境最初由 HackTheBox 创建,实验目的是获取两个flag)

技术点

  • RCE

    • github搜索exp

  • 破解Linux中经过HASH加密的密码

    • 生成字典

    • 和破解密码

    • 查看HASH类型

  • SSH免密登陆

    • 公钥复制为

  • Linux查看当前用户权限可读文件和可执行命令

    • 查看当前用户权限可读文件

    • 可执行命令

目标发现

nmap -sP 参数使用 ping 扫描局域网主机,目的地址为 192.168.56.5

发现目标地址

nmap -sS -A -v 192.168.56.5 看一下详细的扫描结果 -sS 是半开放扫描,-A 是进行操作系统指纹和版本检测,-v 输出详细情况

输出详细情况

可以看到开放了 22、80、10000 三个端口,并且 80 端口存在?和路径?

漏洞发现与利用

访问http://192.168.56.5是个空白页面,然后去访问 /ona,可以看到是?的管理页面,并且版本是?

访问管理页面

管理页面

的是存在RCE漏洞的,在github找个exp打过去就可以,https://github.com/amriunix/ona-rce

在github找个exp打过去

或者是使用?,不过这里有个坑点,就是要对这个bash脚本进行转换格式,否则会报错,使用这个命令,而且这里的shell不能转成TTY

使用 searchsploit

转换格式

下面的问题就是如何进行提权了,经过一番测试,发现这里无法执行的命令是没有回显的,并且不能执行命令,但是可以使用和命令

命令是没有回显

命令是没有回显

这里肯定是有权限控制的,可以使用命令查看这个用户可以读取的文件,除了就是和

查看这个用户可以读取的文件

读取可以找到的路径

找到路径

读取这个文件如下,可以得到用户名和HASH的密码,给的提示是

得到用户名和HASH的密码

先用看一下是哪个HASH,结果 hash -type : [+] MD5(APR)

看一下是哪个HASH

然后使用生成对应的字典,命令格式,这里生成只包含aefhrt的10个字符,就可以使用如下命令,更多的介绍可以看Linux下的字典生成工具Crunch和crunch命令详解

生成对应的字典

最后就要用大名鼎鼎的去破解这个HASH,命令格式,这里使用的命令为

-m是HASH类别,-a是攻击方式,-o是输出结果,更多的参数可以参考Hashcat密码破解攻略。这里在kali里面运行一直报错,就转移到wsl2里面了,命令

在kali里面运行一直报错

密码

最终密码为?

或者这里也可以使用来进行破解,但是速度可能有丶问题

进行破解

使用ssh连接

用ssh连接

这里是个TTY,但还是存在权限控制,使用看一下可以使用什么命令,结果是,这里就有点奇怪了,可以用的身份运行命令

存在权限控制

先去访问一下目录,发现和这两个用户,但是只能用的命令,且没有的密码

访问一下home目录

值得注意的是,如果用户下的包含的公钥,那就可以用的文件登陆的ssh,也即免密登陆的ssh。这里复制到目录下是因为没有权限访问目录下的文件

用douglas的id_rsa文件登陆jen的ssh

然后用ssh连接

用ssh连接

成功登陆,看到提示,还是先执行看一下,有一个的文件可以读取

成功登陆jen

或者这里直接输入的命令也可以看到

直接输入mail的命令

读取一下,其内容如下

读取其内容

关键词:、

接着ssh连接用户

ssh连接moss用户

在当前目录发现了一个隐藏目录,访问后发现一个权限的二进制文件

二进制文件

运行之后就发现自己神奇的变成root用户辣

运行之后

最后,flag在中,为

flag


彩蛋时刻,其实在拿到的密码之后就可以用虚拟机登陆,然后操作,这里是用的的账号密码,也是同样的效果

彩蛋时刻

相关文章

活动总结的格式(活动报告的格式怎么写)

  活动总结的格式(活动报告的格式怎么写)   有学员问我们:领导让我写个向总公司汇报的专题月活动的总结,请老师指导写作方法。第一部分内容我应该怎么写才能写的丰满而又简练呢?领导要求不能写成流水账,求...

神话黑客联盟(黑神话被腾讯投资)

神话黑客联盟(黑神话被腾讯投资)

求刺激科幻的电影 十部顶级震撼的科幻电影:《星际穿越》、《火星救援》、《2012》、《地心引力》、《月球》、《太阳浩劫》、《超时空接触》、《彗星来的那一夜》、《火星任务》、《星际迷航:暗黑无际》。科幻...

口臭吃什么?除口臭怎么做

生活中许多人被口臭问题所困扰,在交际场上不发一言,尴尬不已。以下几种食物可以帮你轻松除口臭。 1.多喝水。口腔干燥可造成细菌大量繁衍,从而形成口臭,多补充水分可预防口臭。 2.盐水漱口。每天早晨坚...

醋有什么作用(醋的作用有哪些呢?)

  醋有什么作用(醋的作用有哪些呢?)醋,是由古代酿酒大师杜康的儿子⒚鞫矗螯塔学会酿酒技术后,觉得酒糟扔掉可惜,由此不经意酿成了“醋”。醋有米醋、陈醋、香醋、麸醋、酒醋、白醋、各种果汁醋、蒜汁醋、姜汁...

视频类产品:需求方案评审需要注意这6点

视频类产品:需求方案评审需要注意这6点

短视频/图片元素遍及融入社交、电商等各类产物中,视图的收罗、建造、后期建造等成果也以成熟的SDK形式推向市场。本文环绕短视频、图片类App的产物设计摘要设计要点和道理,与各人分享。 01 请求系统授...

影院怎么赚钱?电影院收入来源

影院怎么赚钱?电影院收入来源

“目前我们影厅的报价是8000到1万元一个月,如果是长期或多区域合作,还能打折。”情报君在走访北京一家影院时,一影城经理讲道。 “包月价格大概是5万元,但是我们冠名厅的合作是包括影院大厅银幕上的片花...