HackTheBox-Linux-Miral

admin 2021年12月16日23:38:56评论101 views字数 1369阅读4分33秒阅读模式

一个每日分享渗透小技巧的公众号HackTheBox-Linux-Miral



大家好,这里是 大余安全 的第 114 篇文章,本公众号会每日分享攻防渗透技术给大家。


HackTheBox-Linux-Miral

靶机地址:https://www.hackthebox.eu/home/machines/profile/64

靶机难度:初级(4.3/10)

靶机发布日期:2017年10月3日

靶机描述:

Mirai demonstrates one of the fastest-growing attack vectors in modern times; improperly configured IoT devices. This attack vector is constantly on the rise as more and more IoT devices are being created and deployed around the globe, and is actively being exploited by a wide variety of botnets. Internal IoT devices are also being used for long-term persistence by malicious actors.


请注意:对于所有这些计算机,我是通过平台授权允许情况进行渗透的。我将使用Kali Linux作为解决该HTB的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,我概不负责。

HackTheBox-Linux-Miral



一、信息收集

HackTheBox-Linux-Miral
HackTheBox-Linux-Miral


HackTheBox-Linux-Miral

可以看到靶机的IP是10.10.10.48....

HackTheBox-Linux-Miral

nmap发现开放了ssh、dnsmasq、http....

访问web空白页...直接爆破...

HackTheBox-Linux-Miral

爆破发现两个目录....

HackTheBox-Linux-Miral

访问admin目录,这是一个Pi-hole框架的页面....

HackTheBox-Linux-Miral

google引擎搜索该框架默认密码....获得了

HackTheBox-Linux-Miral

medusa -h 10.10.10.48 -u pi -p raspberry -M ssh

或者利用medusa(美杜莎和九头蛇hydra差不多)进行强行爆破....

获得了账号密码....

HackTheBox-Linux-Miral

成功登陆,并获得user_flag信息....

HackTheBox-Linux-Miral

sudo发现ALL...可以执行任何命令提权...直接提到root权限...

读取root_flag发现该内容存在了USB Stick内...

检查了靶机上的内存利用和挂载...发现了/media/usbstick和/dev/sdb两个文件都是USB挂载的内容...root_flag应该隐藏在其中...

HackTheBox-Linux-Miral

mount看到了他们的权限...查看usbstick提示了不小心删除了内容...需要恢复删除掉的内容...

HackTheBox-Linux-Miral这里利用了string检查了sdb丢失的信息...运行后直接显示了root_flag信息...


HackTheBox-Linux-Miral

简单的靶机....


由于我们已经成功得到root权限查看user和root.txt,因此完成这台初级的靶机,希望你们喜欢这台机器,请继续关注大余后期会有更多具有挑战性的机器,一起练习学习。


如果你有其他的方法,欢迎留言。要是有写错了的地方,请你一定要告诉我。要是你觉得这篇博客写的还不错,欢迎分享给身边的人。

HackTheBox-Linux-Miral


如果觉得这篇文章对你有帮助,可以转发到朋友圈,谢谢小伙伴~

HackTheBox-Linux-Miral
HackTheBox-Linux-Miral


HackTheBox-Linux-Miral


随缘收徒中~~随缘收徒中~~随缘收徒中~~


欢迎加入渗透学习交流群,想入群的小伙伴们加我微信,共同进步共同成长!

HackTheBox-Linux-Miral

大余安全

一个全栈渗透小技巧的公众号

HackTheBox-Linux-Miral




本文始发于微信公众号(大余安全):HackTheBox-Linux-Miral

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月16日23:38:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HackTheBox-Linux-Miralhttps://cn-sec.com/archives/446116.html

发表评论

匿名网友 填写信息