OSCP难度靶机之Hackme 1

admin 2022年6月7日21:16:02评论110 views字数 730阅读2分26秒阅读模式
虚拟机信息:虚拟机下载地址:https://www.vulnhub.com/entry/hackme-1,330/虚拟机简介:通过 Web 漏洞获得有限的权限访问,升级root 权限目标:1个flag级别:初级

1、信息收集

1.1 主机探测

1、通过netdiscover检测主机IP地址

arp-scan 192.168.207.0/24

OSCP难度靶机之Hackme 1

1.2 服务探测

1.通过nmap进行端口扫描

nmap -A -sS -sV -v -p- 192.168.207.151

查看开放22、80端口

OSCP难度靶机之Hackme 1


2、渗透测试

2.1 WEB渗透

1.访问站点进行测试

OSCP难度靶机之Hackme 1

2.网站测试

dirb http://192.168.207.151

发现上传目录文件夹

OSCP难度靶机之Hackme 1

打开upload目录只有一张图片

OSCP难度靶机之Hackme 1

3.注册账号

OSCP难度靶机之Hackme 1

注册后登录账号

OSCP难度靶机之Hackme 1

4.输入查询语句

OSCP难度靶机之Hackme 1

输入字段插入单引号,发现回显不正常

OSCP难度靶机之Hackme 1

5.使用SQLMap测试

使用burpsuite拦截请求数据包,并保存为post.txt

OSCP难度靶机之Hackme 1

sqlmap -r posts.txt --dbs --batch

获取到数据库信息

OSCP难度靶机之Hackme 1

6.获取数据库详细信息

sqlmap -r posts.txt -D webapphacking --dump-all --batch

查看存在superadmin账号

OSCP难度靶机之Hackme 1

解密HASH值为:Uncrackable

OSCP难度靶机之Hackme 1

6.文件上传

OSCP难度靶机之Hackme 1

显示文件已经上传完成

OSCP难度靶机之Hackme 1

7.查看uploads目录

OSCP难度靶机之Hackme 1

使用冰蝎连接

OSCP难度靶机之Hackme 1

2.2 主机渗透

1.查找suid权限文件

find / -perm -u=s -type f 2>/dev/null

查看/home/legacy/touchmenot存在suid权限

OSCP难度靶机之Hackme 1

2.测试执行文件

cd /home/legacy/
./touchmenot

执行完毕后获取到root权限,无flag文件

OSCP难度靶机之Hackme 1

OSCP难度靶机之Hackme 1

原文始发于微信公众号(安全孺子牛):OSCP难度靶机之Hackme 1

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月7日21:16:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   OSCP难度靶机之Hackme 1http://cn-sec.com/archives/1093500.html

发表评论

匿名网友 填写信息