Kioptrix-Level Four 综合靶机实战思路

admin 2025年1月15日09:46:48评论4 views字数 1111阅读3分42秒阅读模式
 

基本信息

靶机名称
Kioptrix-Leve 1.4
攻击机
192.168.109.129
靶机
192.168.109.128

前期信息收集

Nmap服务版本

  • 只开放80和22端口。还有两个smb服务端口Kioptrix-Level Four 综合靶机实战思路

目录扫描

  • 发现存在三个目录imagesjohnrobertKioptrix-Level Four 综合靶机实战思路

指纹

Kioptrix-Level Four 综合靶机实战思路

Smb版本信息

  • 使用Nmap脚本确定版本信息Kioptrix-Level Four 综合靶机实战思路

信息整合

端口号
服务名称
服务版本
22
ssh
OpenSSH 4.7p1 Debian 8ubuntu1.2(协议2.0)
80
http
Apache httpd 2.2.8(Ubuntu) PHP/5.2.4-2ubuntu5.6 with Suhosin-Patch
139
netbios-ssn
Samba 3.0.28a (unix)
445
netbios-ssn
Samba 3.0.28a (unix)

页面测试

根据信息查找POC

Apache版本漏洞

  • 暂未发现符合pocKioptrix-Level Four 综合靶机实战思路

SSH服务

  • 暂未发现什么有价值pocKioptrix-Level Four 综合靶机实战思路

Smb服务

  • 暂未发现有用Kioptrix-Level Four 综合靶机实战思路

Web测试|80

目录收集

images站点图片目录
  • 只有一个登录页面的图。Kioptrix-Level Four 综合靶机实战思路
john用户文件目录
  • 有个php文件打开是会员管理面板。不过提示出错应该是没权限查看。Kioptrix-Level Four 综合靶机实战思路
robert用户文件目录
  • 一样是会员管理面板Kioptrix-Level Four 综合靶机实战思路

SQL注入

  • 登录报错位置为mypassword合并的符号为'Kioptrix-Level Four 综合靶机实战思路
  • 尝试万能密码登录,发现页面出错。
#可正常登录
1' or 1 = 1 #
Kioptrix-Level Four 综合靶机实战思路
  • 尝试使用之前发现的用户名,发现能正常显示页面,但是一样提示出错。
#使用一个存在的用户去尝试登录
mypassword=1' and 1 = 1 #&myusername=john
Kioptrix-Level Four 综合靶机实战思路
  • 语句一个小错误,正常判断用户名密码是通过where语句来判断用户AND密码是否在表中,原本使用了AND来连接,会导致有两个ADN来判断。而SQL的执行顺序来看,要保证用户名和密码都为真。改为OR一个为真则能登录
mypassword=1' or 1 = 1 #&myusername=john
Kioptrix-Level Four 综合靶机实战思路
  • 知道用户名密码尝试使用SSH登录看看,原本页面没有可用的功能点。
ssh [email protected] -oHostKeyAlgorithms=+ssh-rsa
Kioptrix-Level Four 综合靶机实战思路
已知信息
username
password
john
MyNameIsJohn
robert
ADGAdsafdfwt4gadfga==

本地提权

  • 回到登录进去的提示发现能使用的命令很少是个rshell,这时候就需要Shell逃逸来获取高权限的shellKioptrix-Level Four 综合靶机实战思路
  • 能使用echo命令通过echo来获得完整的shell
echo os.system("/bin/bash")
Kioptrix-Level Four 综合靶机实战思路
  • 发现能使用全部命令??-u指定用户,直接变成root用户了。Kioptrix-Level Four 综合靶机实战思路

原文始发于微信公众号(泷羽Sec-小篮子):Kioptrix-Level Four 综合靶机实战思路

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月15日09:46:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Kioptrix-Level Four 综合靶机实战思路https://cn-sec.com/archives/3629744.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息