黑客信息网HTB: Cronos渗透测试

访客4年前黑客资讯636

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/270
描述:图片.png注:因为是已经退役的靶机所以现在的ip地址与信息卡中的并不一致。

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap进行端口扫描发现开放了dns服务,通过查看dns信息获取登录界面,反弹shell进行提权。

一、信息收集

1、靶机ip

IP地址为:10.129.30.241
图片.png

2、靶机端口与服务

图片.png

发现开放了53端口与dns有关,可以进行dns解析获取相应信息,将conos.htb写入hosts文件
接下来对改地址进行解析
图片.png

二、漏洞探测与利用

直接进入:admin.cronos.htb 发现这是一个登录界面
图片.png尝试进行绕过

图片.png成功进入登录界面
尝试使用该语句看看是否可以运行8.8.8.8;ls
图片.png运行成功,反弹shell

图片.png

三、 提权

获取交互式shell

进入home目录下查看 user.txt
图片.png使用LinEnum.sh查看是否有可利用的信息
发现存在计时任务
图片.png进入/var/www/laravel/目录查看artisan发现这是一个可执行的php脚本
图片.png我们可以写入提权语句更改artisan的内容进行提权

写入成功
图片.png使用nc监听1234端口等待片刻即可提权成功
图片.png

相关文章

502胶水把手黏住了怎么办?手指被502胶水粘住怎么办

502胶水把手黏住了怎么办?手指被502胶水粘住怎么办

502胶水在生活中很是常见,我们粘东西的时候都会用到,但是有时候不小心粘到手指很难分开,小编今天教大家一个窍门就能轻松解决这个难题,大家快一起来看看吧。   小编把自己的手指粘起来做个试验,这...

去哪找黑客接单-黑客24小时在线接单网站(24小时在线的黑客)

去哪找黑客接单-黑客24小时在线接单网站(24小时在线的黑客)

去哪找黑客接单相关问题 怎么找到真正黑客联系方式相关问题 helen黑客怎么了 qq申请解冻老说资料不足怎么办(qq账号解冻)...

书山有路(书山有路勤为径的下一句)

书山有路勤为径,学海无涯苦作舟。出自我国唐代著名诗人、哲学家韩愈的治学名联。《增广贤文》亦收有此联. 书山有路勤为径,学海无涯苦作舟。——韩愈出自我国唐代著名诗人、哲学家韩愈的治学名联。《增广贤文》...

什么是计算机网络(计算机网络入门的基础知识)

  首先我们要对计算机网络有个定义:计算机网络就是将分布在不同地理位置并具有独立功能的多台计算机,通过通信设备和线路连接起来,在功能完善的网络软件(网络协议及网络操作系统等)支持下,以实现网络资源共享...

「深度」AB测试中的因果推断——随机化分流

「深度」AB测试中的因果推断——随机化分流

编辑导语:在举办要害的产物决定时,我们会用到A/B测试,那到底怎么应用和推算这个模子?本文作者具体的先容了在统计揣度中对A/B模子的应用。 上一篇文章“「深度」A/B测试中的因果揣度——潜在功效模子...