vulhub靶场 DRIPPING BLUES 1

admin 2022年11月7日22:07:40评论21 views字数 750阅读2分30秒阅读模式


vulhub靶场  DRIPPING BLUES 1

01 主机发现

nmap扫一波网段

vulhub靶场  DRIPPING BLUES 1


发现192.168.10.150疑似为目标主机,我们详细扫描一下

vulhub靶场  DRIPPING BLUES 1


发现开放了21、22、80端口。我们先访问一下80端口

vulhub靶场  DRIPPING BLUES 1


打开发现页面是一串字符,内容为被黑客

vulhub靶场  DRIPPING BLUES 1


扫一下目录,发现有一个robots.txt文件,访问一下

vulhub靶场  DRIPPING BLUES 1

vulhub靶场  DRIPPING BLUES 1

vulhub靶场  DRIPPING BLUES 1


查看一下这两个页面

vulhub靶场  DRIPPING BLUES 1

vulhub靶场  DRIPPING BLUES 1


/dripisreal.txt页面上是一串英文,内容是叫我们打开一个歌词的页面,上面的单词排序从而获得一个md5的和,同时这也是ssh的密码

vulhub靶场  DRIPPING BLUES 1

vulhub靶场  DRIPPING BLUES 1


目前好像没什么思路,我们去看一下ftp上面有没有什么,发现有个文件

vulhub靶场  DRIPPING BLUES 1


解压的时候发现要密码,我们用工具爆破一下,这里我们用到fcrackzip进行爆破。爆破出密码

vulhub靶场  DRIPPING BLUES 1


解压后,发现一个txt文件和一个压缩包文件,压缩包解压也需要密码

vulhub靶场  DRIPPING BLUES 1


爆破一下这个压缩包,没爆破出来

vulhub靶场  DRIPPING BLUES 1


这里卡了很久,回顾现在有的且没用上的线索

1、压缩包的文件,以及那句just focus on "drip"2、robots.txt中的/etc/dripispowerful.html3、一个音乐网站:https://www.azlyrics.com/lyrics/youngthug/constantlyhating.html


想了很久,猜想会不会是文件包含漏洞,尝试了很久发现payload如下的时候,打开了一个网页

http://192.168.10.150/index.php?drip=/etc/dripispowerful.html

vulhub靶场  DRIPPING BLUES 1

发现一个密码,下面说的travisscott & thugger 或许就是账号,试一下ssh登录

vulhub靶场  DRIPPING BLUES 1


登录上了travisscott,拿到一个flag

vulhub靶场  DRIPPING BLUES 1


发现有python3环境,进入tmp目录创建exp,执行,提权成功。拿到root的flag

vulhub靶场  DRIPPING BLUES 1


原文始发于微信公众号(GSDK安全团队):vulhub靶场 -- DRIPPING BLUES 1

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月7日22:07:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   vulhub靶场 DRIPPING BLUES 1https://cn-sec.com/archives/1394565.html

发表评论

匿名网友 填写信息