简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://app.hackthebox.eu/machines/298
描述: 难度:简单/中等 系统:linux
本次演练使用kali系统按照渗透测试的过程进行操作,通过端口扫描发现了网站使用的域名,登陆之后获得到系统的版本,利用谷歌,搜索可利用的攻击载荷,修改具有一定权限的用户之后,通过该用户进行提权,获取root权限。
IP地址为:10.129.110.208
进入80端口得到三个用户
通过查看前端代码发现没有信息可以收集
想起来知道通过端口扫描开放的443端口
访问git.laboratory.htb
这是一个登录界面注册账号登录后获取gitlab的版本
获取到gitlab的版本信息通过查找发现存在cve-2020-10977漏洞
可使用该漏洞获取passwd文件
链接:https://github.com/thewhiteh4t/cve-2020-10977
之后通过谷歌搜索得到msf的攻击模块中存在可利用的脚本 exploit/multi/http/gitlab_file_read_rce
配置完成后进行攻击
成功获取shell
获取shell后,由于用户权限较低我们需要利用gitlab 修改权限相对较高的用户
从之一步的信息收集中知道Dexter是公司的总裁权限较高,可以修改他的密码
接下来使用修改过的密码进行登录
用户:dexter
密码:00000000
在dexter的项目中获取id_rsa
我们可以通过该秘钥进行ssh远程登录
将内容复制到本地创建的id_rsa中,并赋予权限
进入home目录下获取user.txt
使用LinEnum.sh进行扫描,看看有没有可以用来提权的内容
发现具有suid属性的文件
查看文件内容发现是乱码不好看,而且反弹的shell中也没有strings命令
使用nc将文件传输到kali中
发现docker-security中执行了chmod命令
通过伪造环境变量修改chmod获取root权限
chmod内容
获取root.txt
https://my.oschina.net/u/3054299/blog/2218505
https://www.cnblogs.com/backlion/p/10503996.html
监管媳妇的微信方式(远程控制查询媳妇微信聊天纪录),谈恋爱或配婚之因而能变成大家真实幸福的界说,虽然是因为若风险造成后能即时弥补,便会损坏大家夺得谈恋...
漂漂羽毛是章子怡代言的一个母婴产品,还未上线就受到了很多妈妈的关注,并且国内各大母婴社区也开启了各种试用活动,漂漂羽毛这个品牌好不好,有哪些产品呢?本文来为您分享! 漂漂羽毛是什么牌子? 漂漂羽毛...
. 一般都说病从口入,所以孩子拿东西的手一定要很干净才是,但是经常清洁孩子的手会对孩子的手产生伤害,那么怎么办好呢,友谊长存小编就来说说吧。 怎样在频繁洗手的同时保护手部皮肤? 经常洗手虽然有助...
1、PPT软件版本兼容问题 PPT版本号兼容问题是最普遍的,一般全是版本号过低造成的,例如PPT2003版本号无法打开PPT2007文档。只需把office升级到最新版就可以解决困难了。...
世界第一黑客凯文·米特尼克是怎么出名的? 1、于 是米特尼克成了世界上第一名“电脑网络少年犯”。2、凯文·米特尼克被称为世界上“头号电脑黑客”。这位“著名人物”在2012年时49岁。3、凯文.米特尼克...
马可官宣结婚 马可已结婚两年 1月28日,演员马可在社交平台晒出婚戒官宣了自己结婚两年的消息“谢谢大家的关心,两年多的家庭生活,在爱与被爱中...