Vulnhub:DC-8

1.环境搭建

 DC-8靶场:https://www.five86.com/downloads/DC-8.zip

下载靶机将靶机导入Oracle VM VirtualBox中。选择仅主机模式,网卡使用和kali相同的网卡

开启靶机

2.渗透过程

使用nmap进行主机发现扫描

nmap -sn 192.168.56.0/24

nmap -sS 192.168.56.113

发现靶机ip,使用nmap命令进行端口扫描

发现22端口80端口,使用浏览器访问80端口

使用dirb进行目录扫描

dirb http://192.168.56.113

尝试了一下,没有扫描可以利用的地方,看一下页面上的功能,点击who we are发现一个接口

尝试使用sqlmap进行扫描

sqlmap -u "http://192.168.56.113?nid=2" --batch --dbs

有一个d7db库,爆破出该库的表名

sqlmap -u "http://192.168.56.113?nid=2" --batch -D d7db --tables

发现了users表,进行该表的字段名爆破

sqlmap -u "http://192.168.56.113?nid=2" --batch -D d7db -T users --columns

发现name,pass,查看这两个字段值

sqlmap -u "http://192.168.56.113?nid=2" --batch -D d7db -T users -C name,pass --dump

将密码的哈希值进行爆破,使用john命令

john 1.txt

爆破出来了一个密码,进行尝试登录发现是john的密码,登录在、user/longin中(上面dirb扫描出来的)

登录成功,点击按钮

这里有一个写php代码的功能,nc开启监听端口

写反弹shell代码,保存

退到这个页面,随便填进行提交

反弹shell成功,切换模式

python -c "import pty;pty.spwan('/bin/bash');"

使用sudo提权

find / -perm -u=s -type f 2>/dev/null

查看exim4版本

exim4 --version

查找exim漏洞

使用46996.sh脚本

使用python开启临时http服务

靶机使用wget进行下载

下载失败,靶机要进入/tmp目录再次进行下载

下载成功执行脚本

尝试使用setuid方法进行提权

执行成功,但是并没有提权成功,使用netcat方法执行

提权成功,查看flag

相关推荐

  1. 12.<span style='color:red;'>8</span>-1.<span style='color:red;'>8</span>

    12.8-1.8

    2024-07-15 21:48:01      49 阅读
  2. <span style='color:red;'>8</span>. 队列

    8. 队列

    2024-07-15 21:48:01      56 阅读
  3. DevOps(<span style='color:red;'>8</span>)

    DevOps(8)

    2024-07-15 21:48:01      52 阅读
  4. ARMday8

    2024-07-15 21:48:01       31 阅读
  5. Day8.

    2024-07-15 21:48:01       35 阅读
  6. C++-<span style='color:red;'>8</span>

    C++-8

    2024-07-15 21:48:01      29 阅读
  7. <span style='color:red;'>8</span>.Redis

    8.Redis

    2024-07-15 21:48:01      30 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-15 21:48:01       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-15 21:48:01       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-15 21:48:01       57 阅读
  4. Python语言-面向对象

    2024-07-15 21:48:01       68 阅读

热门阅读

  1. 构建加速秘籍:精通Gradle构建启动参数

    2024-07-15 21:48:01       20 阅读
  2. FATE Flow 源码解析 - 资源分配流程

    2024-07-15 21:48:01       17 阅读
  3. 每天一个数据分析题(四百二十九)- 假设检验

    2024-07-15 21:48:01       20 阅读
  4. Redis6.2.1版本集群新加副本

    2024-07-15 21:48:01       24 阅读
  5. Linux-线程同步(条件变量、POSIX信号量)

    2024-07-15 21:48:01       21 阅读
  6. HarmonyOS赋能套件参考地址

    2024-07-15 21:48:01       16 阅读
  7. C++ 入门第12:模板(Template)

    2024-07-15 21:48:01       22 阅读