vulnhub Chill Hack

访客4年前黑客资讯1157

Chill Hack

基础信息

思路比较清晰明确,容易操作
图片.png

靶机搭建

将镜像导入之后成功运行会显示该图片
图片.png

主机发现与端口扫描

因为靶机与kali处于同一个网段可以使用nmap进行发现并进行端口扫描

发现开放了21 22 80 端口,对端口进行详细的扫描
%$RSWLAIGQPW1W0L~IL}6]5.png图片.png

首先尝试连接21端口查看能否获得一些信息
用户名:anonymous 没有密码
发现存在note.txt
图片.png

下载文件

图片.png

发现没有很多有用的信息,进入80端口查看
没有发现可利用的信息
图片.png

使用dirb爬取网页,发现了熟悉的页面
http://192.168.1.106/secret/
图片.png

输入命令看看命令能否使用,输入id时正常返回页面但是当想要获取目录信息时会发现ls命令被过滤

图片.png图片.png

尝试进行绕过

发现命令成功执行

图片.png

可以使用这种 *** 反弹shell

获取交互式shell

使用LinEnum爬取文件查看是否有可以利用的文件
首先开启临时端口将LinEnum下载到靶机的/tmp目录下
赋予权限并执行该脚本

发现了个有意思的文件,进入目录进行查看
图片.png

发现在该文件中存在一张图片我们可以下载下来进行查看

图片.png

搭建临时网站

成功下载
图片.pngsteghide使用查看图片中是否含有隐藏文件,将文件下载下来

提取出一个压缩包尝试解压发现需要密码

图片.png图片.png

使用john进行爆破

获得密码:pass1word
图片.png

再次对压缩包进行解压,这次解压成功
查看减压文件,发现使用base64加密的密码

图片.png解密之后密码为:!d0ntKn0wmYp@ssw0rd
进入/home目录下查看用户使用改密码尝试进行登录
图片.png

提权

因为之前反弹获得的shell输入命令全部都是双写看着不习惯
因为开放了22端口可以使用ssh进行远程连接

图片.pngsudo -l查看可使用命令

图片.png

进入该目录使用ls -al 发现可执行脚本
图片.png执行之后发现好像没什么用,只能尝试其他 ***

图片.png通过id发现anurodh属于docker用户组
使用该命令
图片.png

提权成功
图片.png进入root目录获取flag
图片.png

相关文章

房产知识:商品房车库产权多少年呢谁能来说说

相信现在有很多的朋友们对于商品房车库产权多少年呢谁能来说说啊都想要了解吧,那么今天小编就来给大家针对商品房车库产权多少年呢谁能来说说啊进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 因为车位的...

广州发现猪人(各类猪人谣传事件)

广州发现猪人(各类猪人谣传事件) 世界无奇不有,广州有个叫石老二的采药人在南坝的山林里发现了一窝猪人,当时见多识广的老二当场晕倒过去,当他醒来,发现有一头小猪人在舔着他的脸,他再次晕倒。不知过了多久...

苹果手机如何查询通话记录(苹果手机怎么查询通话记录)

iPhone怎么查通讯记录(iPhone怎么查询通讯记录) 很多应用iPhone的人不清楚怎样阻拦或不搔扰信用黑名单上的电話。要我解释一下。 在iPhone的主界面上,你能见到底端的第一个标志,上...

医患安全有智能安检系统保护,放心多了!

医院有安检,医患更安全(健康焦点) 7月1日,北京市实施《北京市医院安全秩序管理规定》。新规定明确,医院应当建立安全检查制度,根据需要在医院入口或者重点区域入口进行安全检查,严防禁限物品进入医院。...

学信网加急学历认证怎么弄

学信网加急学历认证怎么弄

我一直坚信,学信网上一定会有我的学历信息。另外,我的母校还活着,不会有任何问题。我对我的学历毫不怀疑。如果不是前几天考评职称所需的文凭认证,我不会太害怕,因为我的文凭在学信网上“找不到”。 学信...

何超盈义拍收益捐助慈善项目 用行动回馈社会

近日保利香港、澳门举办联合拍卖会,何超盈作为保利澳门拍卖董事兼首席执行官,邀请到知名珠宝设计师举办慈善义拍,并将拍卖所得收益,...