黑客信息网HTB:Devel渗透测试

访客3年前黑客资讯601

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/3
描述:图片.png

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap发现可以匿名登录21端口,上传反向shell进行连接,通过cve漏洞进行提权。

一、信息收集

1、靶机ip

IP地址:10.129.117.99

2、靶机端口服务

开放了21端口与80端口,并且21端口允许匿名登录
图片.png

3、网站信息收集

首先匿名登录2端口查看是否存在可利用信息
发现存在welcome.png将其下载到kali中查看是否存在隐写
图片.png
不存在隐写
图片.png
查看80端口
通过目录扫描没有发现敏感目录
但是通过查看图片信息知道80端口与21端口储存的位置相同
图片.png

二、漏洞利用

通过之一步信息收集知道,80端口与21端口存储在同个位置,可以在21端口里上传反向shell然后通过80端口执行获取shell。
生成反向shell

图片.png
将反向shell上传到21端口
图片.png
利用msf进行连接
图片.png
图片.png
使用meterpreter的background命令挂起这个session
图片.png
重新进入meterpreter获取交互式shell
图片.png

三、提权

因为该靶机是Windows系统可以使用Windows-Exploit-Suggester搜索该系统未打的补丁与漏洞

发现存在许多可利用漏洞
图片.png
这里我们使用MS10-015进行提权
图片.png
直接将meterpreter挂起的session写入该载荷并完善配置,直接利用即可
图片.png
成功获取root权限,查看root.txt
图片.png
图片.png

总结

该靶机从刚开始操作到最后的提权,思路比较清晰简单主要是利用靶机对系统没有进行定期的漏洞更新与维护,使用Windows-Exploit-Suggester可以查看系统存在的漏洞版本并进行利用获取更高权限。

相关文章

毛驴怼大巴是什么意思,毛驴怼大巴事件一览

毛驴怼大巴,近期这个词在网络上尤其火,许多网民都用来造句子、发文,可是这一“毛驴怼大巴”的出處来自哪里呢?原先这和近期的辱母案相关。于欢案在互联网探讨火爆时,济南公安官博发布了一张毛驴撞上客车的照片,...

明日方舟TW2如何打 明日方舟TW2通关技巧分享

明日方舟TW2如何打 明日方舟TW2通关技巧分享

在明日方舟里,TW2是本次ss活动的第二关卡,同样处于设计上的考虑,没有什么难点。下面就为大家带来详细的攻略介绍,一起来看看吧! TW2通关攻略 可以看到这一关下路俩个分叉口,上路一个路口 本身...

国际黑客比赛为什么没有中国

因为中国的环境不适合他们发展 2020年国内黑客大赛是什么时候?其实真的不知道,因为这个黑客我自己专业的人士他们才知道的对吧? 我觉中国顶级的黑客在国际上也是有比较高的水平吧 你知道计算机是美国人发明...

心疼黑客(黑客的心小说)

心疼黑客(黑客的心小说)

长大后再看《黑客帝国》,会有什么新的感受吗? 黑客帝国1是一部颠覆性的,具有宗教革命意义的科幻电影,影片讲述一名年轻的网络黑客尼奥发现看似正常的现实世界实际上是由一个名为“矩阵”的计算机人工智能系统控...

黑客是用什么途径来把qq盗了,手机微信黑客软件,黑客送外卖

依据2019年上半年国内外各安全研讨组织、安全厂商发表的Android渠道相关要挟活动的揭露材料,结合奇安信要挟情报中心红雨滴团队(RedDrip Team,@RedDrip7)的深化发掘与盯梢,在本...

顶级黑客小丑(小说顶级黑客夜莺)

顶级黑客小丑(小说顶级黑客夜莺)

《蝙蝠侠》中有一个人物扮相是酷帅的小丑,这位小丑什么身份? 1、小丑演员是希斯·莱杰,2008年因药物过量逝世于美国纽约,享年28岁。2008年1月22日美东时间下午3点26分,希斯·莱杰被管家以及按...