黑客信息网HTB:Passage渗透测试

访客4年前关于黑客接单756

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/275
描述:图片.png
图片.png
注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过信息收集获取到该靶机是由CuteNews搭建。通过谷歌查找对应版本的漏洞进行利用,获取到相应权限之后进行提权。

一、信息收集

1、靶机ip

IP地址为:10.129.111.87
图片.png

2、端口与服务

图片.png

3、网站信息收集

进入网页之后发现该网站是由CuteNews搭建
图片.png
直接访问该链接,这是一个登录界面
可以申请账号进行登录而且最下方爆出了版本信息
图片.png
可以根据该版本进行漏洞探测

二、漏洞探测与利用

1、导入攻击载荷

使用searchsploit查询版本漏洞
图片.png
发现之一个脚本可以直接在msf中执行
注:因为msf中并没有集成该攻击载荷需要我们将其导入,导入之后即可正常使用
图片.png
图片.png

2、漏洞利用

通过查看相关信息发现需要需要申请账号
图片.png
账号申请完成后开始完善脚本信息
图片.png
进行攻击获取shell
图片.png

三、提权

获取交互式shell

进入home目录后发现两个用户nadav paul
但是由于该shell的权限不够,拒绝访问
图片.png

通过访问其他目录最终在/var/www/html/CuteNews/cdata/users的lines文件中发现了paul的账号与密码
图片.png
该形式是通过base64编码之后呈现出来的,想要获得我们能够看懂的信息需要进行解码
图片.png
在通过md5解密获得明文密码
图片.png
用户: paul
密码:atlanta1
进入paul权限,得到user.txt
图片.png
查看该目录所有文件发现.ssh目录
图片.png
进入目录查看id_rsa.pub,知道paul与nadav使用的是同意对密钥
图片.png
使用该密钥登录nadav用户
图片.png
图片.png
查看所有文件,发现.viminfo文件
图片.png
发现该用户可以运行dbus
图片.png
通过谷歌搜索dbus的利用方式
链接:https://unit42.paloaltonetworks.com/u *** creator-d-bus-privilege-escalation-in-ubuntu-desktop/
在该连接中给出了利用方式
图片.png
我们可以修改该语句生成具有root权限的ssh链接密钥

执行成功
图片.png
进行ssh远程连接,获取root权限
图片.png

总结

从信息收集到获取shell的思路比较清晰,但是当需要进行提权时使用LinEnum.sh也没有发现可以利用的信息还是自己太菜了,最后是参考其他大佬的文章才知道可以利用dbus提权,在参考资料之后最终自己进行复现,成功提权,再接再厉。

参考链接

https://fmash16.github.io/content/writeups/hackthebox/htb-Passage.html
https://unit42.paloaltonetworks.com/u *** creator-d-bus-privilege-escalation-in-ubuntu-desktop/
https://www.油管.com/watch?v=e85zmsz89NE

相关文章

鲜芋仙的加盟费多少钱?鲜芋仙公司合作优势都有哪些

鲜芋仙的加盟费多少钱?鲜芋仙公司合作优势都有哪些

跟着社会的不绝成长,每小我私家对付本身美食的要求都长短常严格的,并且就好比甜品也是如此,常常想要吃到很是鲜味的甜品,甚至还想要常常选择到味道较量奇特的甜品,所以甜品市场成长的前途就长短常好的,有许多投...

年龄最小的电脑黑客(最年轻的电脑黑客)

年龄最小的电脑黑客(最年轻的电脑黑客)

本文目录一览: 1、他是我国最小黑客,8岁利用漏洞一元买2500元商品,如今怎样? 2、年仅10岁的天才“黑客”:因不想写作业而黑掉学校网站,他现状如何呢? 3、中国天才小黑客,8岁写代码,曾...

虾的家常做法 炒大虾的家常做法

虾的家常做法 炒大虾的家常做法

  1.将葱切段,生姜切末,蒜切末、干辣椒片剪成斜段,用剪刀剪去虾须虾脚,挑出虾线,洗净备用。 2.炒锅烧热,油七成热时倒入虾翻炒至虾变成红色,加入葱末、蒜末、辣椒段、葱段一起翻炒...

黑客通过微信名找微信号-增长黑客的三大步骤(增长黑客的三大步骤读后感)

黑客通过微信名找微信号-增长黑客的三大步骤(增长黑客的三大步骤读后感)

黑客通过微信名找微信号相关问题 举报黑客有用吗相关问题 手机淘宝如何拉黑客服 佳明手表fenix6论坛(佳明fenix6spro)...

如何查看别人微信语音聊天记录

春节快到了,大家都想要在年前朋友找自己借的钱给要回来,不过应该给欠钱的人一丝尊重吗,要不要给欠钱不还的人时间呢,友谊长存小编就来说说吧。 该不该给欠债人时间和尊重 欠钱不还本身就是借钱的人人品有问...

世界最昂贵口罩是怎样的 世界最昂贵口罩多少钱

非洲珠宝公司研发世界上最价格昂贵的防护口罩,应用18k铂金制做,嵌入3600颗黑钻石,也有N99等级的防病毒工作能力,这款最贵的口罩定价已超1000万米,世界上最价格昂贵防护口罩是如何的?为何那么贵?...