Vulnhub HA: NARAK 靶机渗透

访客4年前关于黑客接单369

基础信息

前言

本次靶机使用的VMware Workstation Pro进行搭建运行,将kali与靶机一样使用桥接模式。本次演练使用kali系统按照渗透测试的过程进行操作,在渗透的时候需要使用webdav漏洞上传木马脚本,在通过该脚本执行nc命令反弹shell,获取shell后,在www-data权限,通过破解密码获取第二个用户shell,最后进行提权。

一、信息收集

1.靶机ip

靶机地址为192.168.1.104
图片.png

2.开放端口服务

图片.png

3.网站信息

进入网页发现都是图片,查看源码也没有发现可以利用的信息
图片.png
图片.png

二、漏洞探测

1.目录扫描

图片.png访问

图片.png使用cewl爬取该地址的信息,然后使用hydra进行爆破

图片.png用户: yamdoot 密码: Swarg
登录之后发现什么都没有
图片.png

2.搜索webdav

发现了可以利用的漏洞
文章链接:https://charlesreid1.com/wiki/Metasploitable/Apache/DAV
图片.png

三、漏洞利用

1.上传木马文件

图片.png

2.php反弹shell

在之一步上传了可以执行外部命令的木马文件经过测试,可以执行外部命令
图片.png

图片.png

3.获取user.txt

在/home/inferno发现之一个flag
图片.png

4.信息收集

在/mnt目录下发现hell.sh,查看内容得到一串使用Brain *** 加密的字符串
图片.png经过破解获得明文密码
破解密码链接:https://www.splitbrain.org/services/ook
图片.png密码:chitragupt
猜测密码是ssh用户的,查看用户名inferno、narak、yamdoot
图片.png分别进行登录,在登录inferno用户时成功
图片.png

四、提权

使用linpeas.sh查看了利用信息
搭建临时端口将脚本下载到/tmp目录下
赋予脚本执行权限

图片.png执行发现可写入文件
图片.png进入文件发现这是ssh登录时的欢迎界面
图片.png我们可以追加一条命令修改root密码,再重新登入ssh写入执行的命令

提权成功
图片.png进入root路径下获取root.txt
图片.png

总结

靶机不是很难适合练手,有利于训练自己的思维

相关文章

爱尚啵啵鱼快餐值得加盟么?加盟很不错

爱尚啵啵鱼快餐值得加盟么?加盟很不错

相信我说起快餐,各人必然都不是很生疏吧!这已经成为了宽大消费者所熟知的美食,在这个行业中,爱尚啵啵鱼快餐加盟项目标成长长短常不错的,可以绝不踌躇的说,这个项目是快餐行业中的佼佼者,许多人都想要加盟到这...

国务院:2020年春节假期延长至2月2日

国务院办公厅27日发布关于延长2020年春节假期的通知。经国务院批准,为加强新型冠状病毒感染的肺炎疫情防控工作,有效减少人员聚集,阻断疫情传播,更好保障人民群众生命和身体健康,现将延长2020 年春节...

用身份证怎么查个人开房信息?能查吗?需要多少钱

几家女开房信息退房了,老板在退房后拒绝让她们离开。老板:在我这个年纪!现在人们会为了各种需要住在开房信息里。退房时,他们必须等工作人员退房后才能离开,因为工作人员必须确认房间物品是否损坏。贵阳有一点金...

qq刷单被骗找黑客查人-当黑客很难吗(抓黑客很难吗)

qq刷单被骗找黑客查人-当黑客很难吗(抓黑客很难吗)

qq刷单被骗找黑客查人相关问题 我真的不是黑客相关问题 黑客用什么电脑好用 手机淘宝怎么看个人信息(手机怎么看淘宝店铺) 做黑客什么编程语言好 有个黑客男朋友是种什么体验(...

蚂蚁金服破发会不会出现大量韭菜?

蚂蚁金服破发会不会出现大量韭菜?

两年多没有中过签了,今天证券公司竟然告诉我申购的蚂蚁金服中签了,500股需要34400元,我算是幸运的吗? 蚂蚁金服上市已经不是新闻,中签的人数量也不算少,中签率为0.12%左右,不少人中签后担心会跌...

什么生活用品卖的快(生活用品利润高不高看看

什么生活用品卖的快(生活用品利润高不高看看

文章来自站内生活家 记录生活点滴 只要一到618、双11、双12这样的购物节,张大妈家的爆料数量就会呈爆发式增长,我都有种应接不暇的感觉,而且现在各大电商的玩法也越来越复杂,各种满减、神券、优惠叠加...