Vulnhub Leeroy(提权失败求解惑)

访客4年前黑客资讯1211

Vulnhub Leeroy

基础信息

难度中等
图片.png

靶场导入

链接:https://www.vulnhub.com/entry/leeroy-1,611/
镜像可以直接导入到VMware里,导入成功运行后显示如下界面

图片.png

主机发现与端口扫描

因为靶机与kali处在同一个网段可以使用nmap进行靶机地址发现

靶机地址为192.168.1.104

图片.png

对地址进行详细的端口扫描
开放了5个端口

图片.png对这些端口进行访问
80端口只有一张图片没有什么其他隐藏信息

图片.png

图片.png

访问8080发现这是一个登录端口,但是目前目前没有密码不能进行登录
图片.png

访问13380端口,但是它会自动跳转到http://leeroy.htb:13380/
需要在/etc/hosts文件中添加该地址,添加之后再次进行访问就能正常访问了

图片.png

图片.png点击login in 发现这是wordpress后台可以使用wpscan进行扫描
图片.png使用wpscan枚举存在的插件

这个是个人申请的api
申请教程:https://blog.csdn.net/weixin_44628122/article/details/107250045

图片.png

发现可使用的攻击载荷
图片.png图片.png修改攻击载荷,查看jerroy用户.bash_history文件里管理员的密码

图片.png

使用获取到的账号密码进行登录
用户:admin
密码:z1n$AiWY40HWeQ@KJ5 ***

图片.png

获取shell

首先进入管理界面
图片.png然后进入编辑脚本界面
图片.png进入编辑页面知道这是一个执行groovy的页面
可以使用该语言反弹shell

图片.png

使用nc监听成功反弹shell,获取交互式shell

图片.png

提权(没有成功)

进入home目录下查看能都获取有用信息
/home/leeroy/
图片.png查看user.txt发现没有权限
图片.png查看 /etc/passwd
发现jenkins
图片.png进入该目录查看credentials.xml获取新的用户与密码
因为密码是hash值需要破解
AQAAABAAAAAgXBYO0AVEoYA0D9oynQjqAa+7QnySTgsMd4BbZa9QmVexM+9KFi508EfjODn1lXhx
通过google查找到解密需要的语句

Y]2WZVA}KZ0SKDEUJOOAQCU.png

用户:leeroy
密码:ew3@PHQiX2RtP1ra!GZs

图片.png

通过su命令切换到leeroy用户

图片.png

查看之前无法查看的user.txt,给了一串加密字符但是我没有破解出来

$XI%S~L}YJ43{ZP6S}%[DX6.png

使用sudo -l 查看是否存在可利用的信息
图片.png

进入目录查看jenkins_installer文件

图片.png

这是一个jenkins的安装过程,可以通过这个方式写入自己的用户与密码并将该用户设置为root权限
查看hosts文件并将kali的地址写入到hosts文件中,因为在执行命令更新的内容需要从kali中下载更新

图片.png通过ls命令发现需要jenkins权限进行查看

图片.png

将kali的地址写入到文件中,并添加添加Jenkins存储库

图片.png

为了使Jenkins服务器正常运行,需要配置apache2服务,接下来进行apache2的配置

图片.png图片.png

根据输入的内容创建所需要的目录/opt/vulnub/debain-stable/binary/
使用touch命令编辑passwd文件

图片.png

将lerroy中的passwd内容复制到我们要编辑的文件中,并在文件中添加自己创建的用户,待更新成功后执行自己写入的命令就可以获取root权限了
使用命令生成密码

这里我设置的密码是123456
图片.png

图片.png

将写好的passwd文件存入到jenkins_2.222.3_all.deb,并将改文件移动到 /opt/vulnub/debain-stable/binary/目录下
操作成功后开启apache2服务

进入leeroy用户执行命令进行提权

                                
                                            

相关文章

黑客接单qq群号,谁知道怎么找黑客,找引流代挂的黑客

1.7.12更新内容2019年7月,东巽科技2046Lab捕获到一例疑似木马的样本,该木马样本伪装成Word文档,实为包括CVE-2019-1641(Word类型混杂缝隙)缝隙使用的RTF格局文档,以...

微商朋友圈文案素材(微商朋友圈推广文案)

提到微商,可能至今也有不少人仍然讨厌这个行业。这也不能怪他们 ,毕竟,微商这个行业在一开始确实显得很不可理喻——朋友圈刷屏、各种硬广 、漫天铺地的复制、还有各种群发——即便是一个做微商的人,或许长时间...

怎么黑客破解彩票的简单介绍

怎么黑客破解彩票的简单介绍

本文目录一览: 1、怎么破解双色球出号 2、黑客是怎么把银行卡跟密码破解 3、如何才能破解彩票摇奖机的数组概率程序? 4、怎样用黑客攻击彩票 5、有些神人能破解彩票 怎么破解双色球出...

“企业微信”做用户增长:一个微信能加25万人

我相信在前几个月但凡是用微信号运营的人,没几个没有被封号的。如果没有,说明你打广告不够深! 本文纲要 一、企业微信做用户增长的三大优势 单个企业微信号添加微信好友突破25w人以上! 群发一次消...

淘宝如何排名靠前(怎么样让淘宝排名靠前)

不知不觉中,我在网上创业已经6年了。这些年来,我学到了很多关于网络推广的知识。包括搜索引擎优化技术,全网营销(百度排水,应用排水,手机排水和阿里排水),总结了很多排水技巧。当然,与许多大网吧相比,我只...

洗衣机什么牌子最好(十大洗衣机品牌推荐)

洗衣机什么牌子最好(十大洗衣机品牌推荐)

洗衣机是日常使用频率非常高的电器之一,对于洗衣机您知道哪些品牌吗?您购买过哪些品牌洗衣机?您认为目前洗衣机什么牌子比较好用呢?今天蜜罐蚁装修网小编给大家介绍下国内十大洗衣机品牌供大家参考。 1、海尔...