【船新版本】vulntarget-m-攻防应急一体化靶场

admin 2023年10月12日23:42:11评论29 views字数 2060阅读6分52秒阅读模式

星期五实验室

阅读须知

星期五实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息造成的直接或间接后果和损失,均由使用者本人负责。


星期五实验室拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经授权,不得用于其他。


更新时间:2023年10月12日15:03:40

vulntarget地址:

https://github.com/crow821/vulntarget


【船新版本】vulntarget-m-攻防应急一体化靶场

1. vulntarget-m 介绍

1.1 拓扑

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

本拓扑中:

  • 入口机为双网卡,外网可以根据自身情况,设置桥接或nat模式,内网ip固定位192.168.137.20
  • 内网机02为仅主机模式,ip固定位192.168.137.10该ip不能变更
  • 内网机03为仅主机模式,ip固定位192.168.137.30

1.2 注意事项

本次环境vulntarget-m内网靶场主要为内网渗透+应急响应设定,其中应急部分主要涉及java内存马、后门等,因为在靶标中含有多个内存马,所以您在本地使用Vmware复现该环境时,只能够通过回滚快照的方法来重置环境,不能够将环境直接重启,重启会导致内存马失效。

同样因为内存马的特殊性,可能会导致在攻防时出现一些问题,例如在注入内存马时因为路径问题、类型问题导致的覆盖、冲突等,这时可能需要多次尝试。

1.3 环境描述

某公司将自己公司的业务搬到了云上,并存在内网服务,公司运维人员主要通过远程ssh登录入口机,对服务进行日常维护和管理。

在前段时间,某国外黑客发现该公司的入口机存在漏洞,并入侵了该机器,同时可能入侵了内网系统。

运维在今日登录维护的时候,发现ssh无法登录,经过排查发现ssh密码目前已经被修改。

由于环境特殊,暂时无法通过其他的方法对机器进行重置密码,且由于业务的重要性,不能够对服务器进行重启等。

根据以上条件:

请利用先攻再应急的特殊思维方法来进行应急。

1.4 任务目标

  • 3台机器进行应急排查,对其中可能的后门进行排查
  • 不能够重启机器(重启则判定应急失败)
  • 在你认为应急成功之后,请获取对应的flag,并对你获取的flag进行check

1.5 关于三台靶机注意事项

在三台靶机中,账号密码均为vulntarget。在tmp目录下,均存在check_flagget_flag文件:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

其中get_flag为获取flag的文件,如果您感觉应急成功的话,会获得flag

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

check_flag为校验flag的文件,如果您获取flag之后,可以校验下当前flag是否有效:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

除了以上之外,还有以下的不同点:

1.5.1 vulntarget-m-01

该机器为入口机,双网卡,除了在tmp目录下的文件之外,还存在一个***的服务,该服务为正常服务:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

并且应该存在以下开放端口(注意:环境需要三台全起来,否则可能看不到80端口的服务)

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

1.5.2 vulntarget-m-02

内网机02为仅主机模式,ip固定为192.168.137.10该ip不能变更

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

除了tmp目录下的两个flag相关的文件外,其中存在一个app.jar的服务,该服务为正常服务:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

1.5.3 vulntarget-m-03

内网机02为仅主机模式,ip固定为192.168.137.30

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

该场景中,除了tmp目录下的两个flag相关的文件外,还有两个服务,其中存在一个app.jar的服务,该服务为正常服务:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

另外一个为process_checker的服务,该服务和app.jar的服务均不可停止,否则会影响获取flag

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

2. 靶机下载

2.1 windows版本

链接: https://pan.baidu.com/s/1sv9qdioNF4PTUliix5HEfg 提取码: 2dwq
【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

本靶场在Vmware16上制作:

【船新版本】vulntarget-m-攻防应急一体化靶场

目前Vmware 16、17可以正常打开:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png

2.2 mac版本(Intel芯片)-等待后续支持

目前mac打开存在问题,虽然可以启动,但是没法恢复快照,请等待后续支持:

【船新版本】vulntarget-m-攻防应急一体化靶场
image.png


FRIDAY LAB

星期五实验室成立于2017年,汇集众多技术研究人员,在工业互联网安全前瞻技术研究方向上不断进取。星期五实验室由海内外知名高校的学院精英及来自于顶尖企业的行业专家组成,且大部分人员来自国际领先、国内知名的黑客战队——浙大AAA战队。作为木链科技专业的技术研发团队,星期五实验室凭借精湛的专业技术水平,为产品研发提供新思路、为行业技术革新探索新方向。

【船新版本】vulntarget-m-攻防应急一体化靶场
【船新版本】vulntarget-m-攻防应急一体化靶场
【船新版本】vulntarget-m-攻防应急一体化靶场
【船新版本】vulntarget-m-攻防应急一体化靶场
【船新版本】vulntarget-m-攻防应急一体化靶场

扫二维码|关注我们

星期五实验室
FRIDAY LAB


原文始发于微信公众号(星期五实验室):【船新版本】vulntarget-m-攻防应急一体化靶场

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月12日23:42:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【船新版本】vulntarget-m-攻防应急一体化靶场http://cn-sec.com/archives/2107210.html

发表评论

匿名网友 填写信息