HackTheBox-Linux-Lame

admin 2021年7月15日01:01:50评论127 views字数 1179阅读3分55秒阅读模式

一个每日分享渗透小技巧的公众号HackTheBox-Linux-Lame



大家好,这里是 大余安全 的第 94 篇文章,本公众号会每日分享攻防渗透技术给大家。



靶机地址:https://www.hackthebox.eu/home/machines/profile/1

靶机难度:初级(4.3/10)

靶机发布日期:2017年10月9日

靶机描述:

Lame is a beginner level machine, requiring only one exploit to obtain root access. It was the first machine published on Hack The Box and was often the first machine for new users prior to its retirement.


请注意:对于所有这些计算机,我是通过平台授权允许情况进行渗透的。我将使用Kali Linux作为解决该HTB的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,我概不负责。




HackTheBox-Linux-Lame

一、信息收集


HackTheBox-Linux-Lame

可以看到靶机的IP是10.10.10.3....

HackTheBox-Linux-Lame

Nmap发现FTP:vsftpd 2.3.4,OpenSSH和Samba(3.0.20)都开放着...这里的版本很低,都存在很多漏洞...

利用这些漏洞试试吧...




HackTheBox-Linux-Lame

二、提权 


HackTheBox-Linux-Lame

直接kali搜索版本存在可利用的EXP即可...(这里可以直接修改EXP内容,直接执行即可提权...)

HackTheBox-Linux-Lame

渗透久了,直接利用MSF几分钟就搞定了...开始

可以看到利用MSF找到了可利用的exploit...

HackTheBox-Linux-Lame

这里没有获得session...查了下对于该漏洞在网上的解释...

根据google搜索发现,此后门已在2011年6月30日至2011年7月1日之间引入了vsftpd-2.3.4.tar.gz中,该后门程序于2011年7月3日已经被删除无法利用...

HackTheBox-Linux-Lame

HackTheBox-Linux-Lame

这里直接利用mulit目录的EXP即可...

HackTheBox-Linux-Lame

很简单,获得了root权限...

HackTheBox-Linux-Lame

轻松获得了user和root信息....


很简单的一台靶机...我初学的时候就是在这环境下理解了很久,当时是vulnhub的靶机....


现在操作起来,行云流水,也理解了很多原理...感谢以前自己的坚持....

由于我们已经成功得到root权限查看user和root.txt,因此完成这台简单的靶机,希望你们喜欢这台机器,请继续关注大余后期会有更多具有挑战性的机器,一起练习学习。


如果你有其他的方法,欢迎留言。要是有写错了的地方,请你一定要告诉我。要是你觉得这篇博客写的还不错,欢迎分享给身边的人。

HackTheBox-Linux-Lame



如果觉得这篇文章对你有帮助,可以转发到朋友圈,谢谢小伙伴~

HackTheBox-Linux-Lame
HackTheBox-Linux-Lame


HackTheBox-Linux-Lame


随缘收徒中~~随缘收徒中~~随缘收徒中~~


欢迎加入渗透学习交流群,想入群的小伙伴们加我微信,共同进步共同成长!

HackTheBox-Linux-Lame

大余安全

一个全栈渗透小技巧的公众号

HackTheBox-Linux-Lame


本文始发于微信公众号(大余安全):HackTheBox-Linux-Lame

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年7月15日01:01:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HackTheBox-Linux-Lamehttp://cn-sec.com/archives/423411.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息