01 主机发现
nmap扫一波网段
发现192.168.10.150疑似为目标主机,我们详细扫描一下
发现开放了21、22、80端口。我们先访问一下80端口
打开发现页面是一串字符,内容为被黑客
扫一下目录,发现有一个robots.txt文件,访问一下
查看一下这两个页面
/dripisreal.txt页面上是一串英文,内容是叫我们打开一个歌词的页面,上面的单词排序从而获得一个md5的和,同时这也是ssh的密码
目前好像没什么思路,我们去看一下ftp上面有没有什么,发现有个文件
解压的时候发现要密码,我们用工具爆破一下,这里我们用到fcrackzip进行爆破。爆破出密码
解压后,发现一个txt文件和一个压缩包文件,压缩包解压也需要密码
爆破一下这个压缩包,没爆破出来
这里卡了很久,回顾现在有的且没用上的线索
1、压缩包的文件,以及那句just focus on "drip"
2、robots.txt中的/etc/dripispowerful.html
3、一个音乐网站:
https://www.azlyrics.com/lyrics/youngthug/constantlyhating.html
想了很久,猜想会不会是文件包含漏洞,尝试了很久发现payload如下的时候,打开了一个网页
http://192.168.10.150/index.php?drip=/etc/dripispowerful.html
发现一个密码,下面说的travisscott & thugger 或许就是账号,试一下ssh登录
登录上了travisscott,拿到一个flag
发现有python3环境,进入tmp目录创建exp,执行,提权成功。拿到root的flag
原文始发于微信公众号(GSDK安全团队):vulhub靶场 -- DRIPPING BLUES 1
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论