vulnhub靶场实战-Basic Pentesting:2
信息收集:ip,端口,目录
netdiscover -r 10.0.2.0/24收集到ip为10.0.2.5
nmap -A 10.0.2.5扫描一下端口,比较全
从中看出系统为linux系统,使用enum4linux 10.0.2.5收集系统的用户信息,获取到两个已经使用系统登录过的用户kay和jan
已经获取用户名,这时候尝试爆破一下,使用九头蛇hydra。
hydra -l jan -P /usr/share/wordlists/rockyou.txt.gz 10.0.2.5 ssh
-l后面跟用户名。-P 后面跟的是kali自带的一个字典,后面再跟爆破的对象,以及使用什么登陆。
发现爆到了一个,如果爆kay的话,爆不出来。下面开始ssh登陆
ssh jan@10.0.2.5输入密码armando,成功登陆
进入后,便是查看是否是root,发现看都看不了ls /root
这时候需要想办法提权,既然前面有两个用户,那就进home看一下,确实有两个。每个文件都看一下,只发现kay下有个pass.bak文件,但是打开不了,ls -la看了下后看到用户kay可以查看。
其他文件也可以看一下,看到.ssh文件时,发现里面有公钥和私钥文件,查看私钥文件。
复制一下,在kali系统创建一个key文件,放在其中,
将密钥信息转化为hash信息ssh2john key > ssh_login
然后使用john ssh_login破解私钥信息,这一步时间比较长,耐心等待即可。
获取到密钥key的密码:beewax
输入chmod 700 key将私钥文件设置为可以使用的权限
下面使用密钥登陆ssh -i key kay@10.0.2.5,输入密码beewax,登陆成功。
查看文件,并查看pass.bak。这时便可看到kay的密码太长,直接爆破不行。
输入sudo su,输入密码,root账户登录成功,查看root目录,获得flag。
结束!!!
