黑客信息网HTB: Worker渗透测试

访客4年前黑客工具1117

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/270
描述:
图片.png
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过svn获取网站的版本信息与用户,通过管理界面上传木马文件或去shell,最终通过创建管道修改管理员密码获得root权限。

一、信息收集

1、靶机ip

ip地址为:10.129.2.29
图片.png

2、靶机端口与服务

图片.png

3、网站信息收集

进入80端口,没有获取到有用信息
图片.png使用diesearch进行目录扫描,获取的都是一些目前用不到的信息
图片.png使用svn查看已部署网站的早期版本

获取到了一个用户与最新的网站名称
图片.png用户:nathen
密码:wendel98
网站: http://devops.worker.htb
将该地址写入hosts文件重新进行访问
图片.png将获得的账号和密码写入进入页面
图片.png

二、漏洞探测与利用

经过研究我们可以利用这个账号的权限来发布一些信息,并且这些信息可以为其他用户所用,我们可以利用这个权限上传一个木马文件并获取shell
操作如下:
图片.png建立新分支
图片.png进入新创建的分支
图片.png上传木马文件
图片.png之后与我的操作一样
图片.png图片.png图片.png图片.png操作完成后进入该链接反弹shell,这个过程要快一点,要是操作太慢链接就会失效
图片.png反弹shell的链接如下

图片.png

三、提权

1、获取user.txt

获取交互式shell

在\svnrepos\www\conf目录下发现密码文件
图片.png

经过枚举我们获得了可用的账号与密码
用户:robisl
密码:wolves11
使用evil-winrm进行强制登录
链接:https://github.com/Hackplayers/evil-winrm
登录成功获取到user.txt
图片.png

2、提权获取root.txt

接下来我们进行使用robisl登录管理界面,可以通过创建新的管道来更新管理员密码
图片.png图片.png只保留其中的一部分
图片.png设置好之后运行
图片.png图片.png图片.png使用evil-winrm进行强制登录获取root权限

图片.png

总结

获取网站版本信息与用户之后进入了管理界面,在管理界面耽误了很长时间,因为不知道给页面有和作用耽误很长时间,中间反弹shell的时候一定尽量操作流畅迅速否则会反弹失败,自己在面对陌生的系统时不能很好的进行理解与利用有待提高。

相关文章

黑客可以刷机苹果手机吗(手机刷机能清除黑客吗)

黑客可以刷机苹果手机吗(手机刷机能清除黑客吗)

本文导读目录: 1、苹果手机丢失后开启丢失模式还能刷机么? 2、苹果手机被黑客远程控制怎么办? 3、苹果13Promax手机刷机有没有可能把ID刷掉? 4、黑客能攻破苹果手机吗 5、苹...

黑客小刑,网络黑客如何寻找,黑客网站免费刷qq业务

02 00000000`000ac640 00000001`3fe673e4 windbg!CmdExecuteCmd+0x1de二、技能剖析b) 用在病毒中硬编码的RSA公钥加密本地生成的AES密钥...

这些互联网“大佬”的名气是非常响的,经常是国内富豪榜的“常客”

我国的迅速兴起,及其经济发展的稳步增长,离不了公司的持续发展壮大。正由于中国十分多出色的公司,推动了中国销售市场的发展趋势。但这种强劲的公司身后,离不了企业内部的领导人员,比如阿里巴巴网的马云爸爸,腾...

在创业团队,如何从0到1做产品?

在创业团队,如何从0到1做产品?

对创业团队来说,从起步开始它们就面对如何活下去的挑战,而为了活下去,从0到1做产物并做乐成绩显得分外重要了,而本文也在此分享四个要点,但愿对你有所开导。 前段时间我在伴侣圈小范畴调研,各人最最感乐趣...

渡口鱼庄火锅营业额大概多少?销量高营业额多

渡口鱼庄火锅营业额大概多少?销量高营业额多

鱼有着很是多的做法,而且差异的鱼的肉质都是纷歧样的,差异的肉质也会有差异的口感,所以有很是多的人们都很是的喜欢吃鱼,面临着鱼的多种差异的建造要领消费者们都是可以接管的,此刻有一种新兴的要领那就是涮着吃...

黑客教你查询某人信息(破解版直接输入手机号码定位)

 流量威胁一直是困扰网络IT系统的老大难问题,大到规模庞大的撞库攻击,小到有针对性的“小流量”威胁,企业的防范难度越来越高。像一些小规模的隐蔽性会更强,通用类的安全监测很难察觉。而且对于电商、金融...