VulnHub-y0usef: 1 靶场渗透测试

访客4年前黑客工具653

作者:ch4nge
时间:2021.1.19

靶场信息:

地址:https://www.vulnhub.com/entry/y0usef-1,624/
发布日期:2020年12月10日
难度:简单
目标:user.txt和root.txt
运行:VirtualBox( *** 桥接)


前言

本次靶场使用VirtualBox进行搭建运行,通过kali系统进行渗透测试,步骤按照渗透测试的过程进行。找了比较新的一个vulnhub靶场,此次靶机渗透级别为简单,漏洞利用也很基础。文章有不对的地方欢迎师傅指正~

一、信息搜集

1. 获取靶机ip

使用nmap获取目标ip地址为192.168.31.43,使用grep过滤

2021-01-18_001.png

2. 扫描开启的端口和服务

2021-01-18_002.png

获得四个端口信息

3.网站信息搜集&漏洞探测

3.1 访问ip

Sorry , the site is under construction soon, it run
对不起,网站正在建设中,正在运行
2021-01-18_003.png

3.2 扫描目录

使用gobuster扫描目录,指定200,204,301,302,307,401响应码进行显示
响应码解释

2021-01-18_004.png
扫描到301响应码的/adminstration (Status: 301)
访问这个页面显示
Forbidden
You don't have permission to access on this folder
2021-01-18_006.png
我没有权限访问,先继续扫描该目录下的文件
http://192.168.1.182/adminstration

2021-01-18_005.png

尝试添加指向本地的X-Forwarded-For header头进行bypass
使用burpsuite进行操作
2021-01-18_007.png
成功了!是一个登录页面,后面为了方便,我将使用firefox浏览器的插件对网页访问的过程添加有效的X-Forwarded-For header头
只需要填写127.0.0.1并勾选X-Forwarded-For即可
2021-01-18_008.png
刷新一下,可以看到已经起作用了
2021-01-18_009.png
我们想办法爆破一下用户名和密码

二、漏洞利用

1. 弱口令

经过几次尝试发现是很简单的一个弱口令,用户名与密码均是admin
2021-01-18_010.png
如果猜不到也没有关系,直接使用burpsuite进行对常用用户名爆破。

2. 文件上传

通过查看,发现网站有一个文件上传的位置
2021-01-18_011.png
我们尝试bypass上传后门,首先进行信息搜集,看一下网站的语言、服务器信息
2021-01-18_012.png

我先上传了一些正常的文件,发现jpg文件上传失败,png与gif成功了
2021-01-18_013.png
2021-01-18_014.png
判断存在MIME 类型检查,使用burpsuite进行抓包分析测试bypass
查看到上传jpg文件时Content-Type: image/jpeg,修改为Content-Type: image/jpg可以上传成功。
直接上传php webshell,绕MIME 类型检查测试。将Content-Type: application/octet-stream修改为Content-Type: image/jpg,filename="phpgsl.php"后缀名不变
2021-01-18_015.png
上传成功!
使用哥斯拉进行连接

2021-01-18_016.png

2021-01-18_017.png

使用哥斯拉的模块反弹shell,在本地kali机器中使用msfconsole接收反弹shell

设置好msfconsole之后,哥斯拉的模块设置host为kali ip192.168.1.187,端口4444,点击go
2021-01-18_019.png
2021-01-18_018.png

看到kali已经接收到了shell

使用python命令升级为交互式shell

2021-01-18_020.png
查找user.txt
2021-01-18_021.png

看起来是base64编码,解密得到

root路径没有权限访问,这里先不登录这个yousef用户,因为我们已经有shell了,现在尝试提权到root。

三、提权

查看一下内核版本
2021-01-18_022.png

在exploit-db搜索该内核版本是否存在提权漏洞

2021-01-18_023.png

将37292.c拷贝到桌面,使用python3搭建http服务,为靶机shell提供下载

2021-01-18_024.png

在shell中进行wget下载脚本,使用gcc编译脚本,得到root权限,查找并读取root.txt文件

2021-01-18_025.png

base64解码得到

游戏结束!

总结

此次靶场比较简单,主要是信息搜集的时候要对目录搜集全面,整个过程涉及到的漏洞都很基础。

相关文章

火热的邻人续,小媳妇她老公终于准许要教我写代码了

前情提要:(转Crack990) 火热的邻人,她老公是程序员,写的一手好代码 感受下韩国试衣间,韩国19+《新建文件夹》 上次说到邻人是个韩国人,家有贤妻,事情狂写代码没日没夜的,疏忽了媳妇,...

dnf复仇者怎么样?教你如何选择一款适合自己的

dnf复仇者怎么样?教你如何选择一款适合自己的

一.11.14韩正复仇者改版简介 预计国服更新时间为五月下旬,内容较多,这里只挑选其中的重点,主要有三条: 1. 半魔化改版:爆伤整合至一觉中且固定15%,对国服玩家而言,全技能包括平x削弱6...

现在什么能赚钱?能学习什么技术挣钱还债呢

现在什么能赚钱?能学习什么技术挣钱还债呢

现在什么能赚钱(能学习什么技术挣钱还债呢)我认为这个粉丝朋友的问题很务实,他知道如今的创业环境不太好,想学习技术挣钱还债,这就比较客观靠谱。负债80万,能学习什么技术挣钱还债呢?我考虑一下,认为以下这...

体前屈多少及格

  小学 1.2 男 10~12.4 8.3~9.4 -金振焕0.3~4.6 女 13~15.1 几多 7.5~12.3 1.2~6.7 3.4 男 10.5~1几多2.9 5.5~9.9 -0.8~...

开店要什么样的果汁机(榨汁机什么样的实用)

开店要什么样的果汁机(榨汁机什么样的实用)

豆浆机和果汁机是现代厨房里必备的家用电器了,那么大家对于果汁机和豆浆机了解吗?你知道果汁机和豆浆机的区别吗?果汁机就是榨汁机,小巧轻便的外形和快捷方便的操作就是榨汁机的特点,营养健康的果汁是使用榨汁机...

2019上半年,最值得记住的43句文案

2019上半年,最值得记住的43句文案

2019的上半年顿时就要已往了,从头整理了一下这半年汇集的文案案例。 在这些文案中,有些本身真的很是喜欢,也有些流传度较量广。 下面挑选出了43句较量热门的,跟各人分享一下。 ▼ 1. 用无可撼动的野...