【Sword系列】Vulnhub靶机CK-00 writeup
  6k0GrpdiCjYb 2023年11月13日 31 0

靶机介绍 官方下载地址:http://www.vulnhub.com/entry/ck-00,444/ 难度是容易的,建议使用VirtualBox运行靶机 在这里插入图片描述

个人博客地址:http://www.sword-blogs.com/

运行环境 靶机:网络设为桥接,IP地址:192.168.1.90 攻击机:同网段下的kali linux,IP地址:192.168.1.37 开始渗透 将靶机运行起来 在这里插入图片描述 靶机运行界面就已经告诉了IP地址,接下来就是扫描端口了 在这里插入图片描述 这里看到22端口是ssh服务,密钥的加密方式是rsa 80端口的架构是wordpress 使用wpscan对wordpress扫描,发现有一个用户admin 在这里插入图片描述 在这里插入图片描述 爆破admin用户的密码 在这里插入图片描述 在这里插入图片描述 爆破获取密码admin 启动msfconsole,选择wordpress 在这里插入图片描述 选择第53条,这个漏洞可以直接反弹shell 在这里插入图片描述 在这里插入图片描述 查看配置 在这里插入图片描述 在这里插入图片描述 设置用户名,密码,IP地址使用run运行脚本 输入shell,得到一个可以交互的shell 在这里插入图片描述 使用python打开一个终端 在这里插入图片描述 在wordpress的配置文件当中找到了bla用户的密码 在这里插入图片描述 为了方便使用ssh连接到bla用户 在这里插入图片描述 sudo -l发现bla1用户拥有scp的权限,这样就可以伪造bla1用户的密钥进行连接 scp使用方法参考连接:https://blog.51cto.com/703356/287947 ssh免密码登录方法参考链接:https://blog.csdn.net/xieziran784/article/details/91991087 在这里插入图片描述 使用ssh-keygen生成一个无密码的密钥 在这里插入图片描述 使用scp将公钥放到bla1的.ssh的文件夹下面 在这里插入图片描述 使用ssh服务连接 在这里插入图片描述 看到已经获取了bla1用户的权限,继续使用sudo 在这里插入图片描述 使用sudo提权到ck-00用户 在这里插入图片描述 继续使用sudo 在这里插入图片描述 使用工具查询dd提权的命令 在这里插入图片描述 尝试之后提权失败 查看当前目录生成了'[file]'里面的内容是DATA 在这里插入图片描述 这样的话可以在/etc/passwd文件中添加1个root权限账户,达到提权的目的 首先在kali生成密文 在这里插入图片描述 执行以下命令将passwd原先的内容写进去,在末尾加上一个新的用户名和密位还有赋予权限最后以“ | sudo dd of=$LFILE结束 在这里插入图片描述 查看passwd,jianhao用户已经加入进去了 在这里插入图片描述 使用su切换到jianhao用户 在这里插入图片描述 成功提权到root,切换到root目录查看flag 在这里插入图片描述 这个靶机渗透完成,难点就是在于最后的各种各样的提权!

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月13日 0

暂无评论

推荐阅读
  5NWiQFAVeqgX   2024年05月17日   32   0   0 网络安全
  pTtIhLb24H2d   2024年05月17日   34   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   38   0   0 网络安全
  OKgNPeBk991j   2024年05月18日   47   0   0 网络安全
  rKgO6TN7xbYO   2024年05月17日   38   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   53   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   36   0   0 网络安全
  YOkriIV1Am1d   2024年05月20日   39   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   37   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   40   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   34   0   0 网络安全
6k0GrpdiCjYb