DC-2 靶场渗透

news/2025/1/8 2:24:38/

目录

环境搭建

开始渗透

扫存活

扫端口

扫服务

看一下80端口

看一下指纹信息

使用wpscan扫描用户名

再使用cewl生成字典

使用wpscan爆破密码

登陆

使用7744端口

查看shell

rbash绕过

切换到jerry用户

添加环境变量

现在可以使用su命令了

提权

使用git提权


环境搭建

下载地址:

DC: 2 ~ VulnHub

下载压缩包后解压缩,以vmware workstation打开

打开的时候注意将网络类型改为和攻击机一致,以便我们后续操作,我这里使用的是kali攻击机,使用的网络连接类型是NAT所以我这里改为NAT

修改本机的hosts,文件,如果是在kali中该文件位置在/etc/hosts中

开始渗透

扫存活

nmap -sn 192.168.11.0/24

靶机IP是192.168.11.130

扫端口

nmap -p- 192.168.11.130 

扫服务

nmap -sV -A 192.168.11.130

看一下80端口

如下

看一下指纹信息

如下图显示,进入登陆页面(这个登陆页面是使用dirseah扫出来的)

使用wpscan扫描用户名

百度搜索会有wordpress用户名枚举的漏洞,有专门的工具利用这个漏洞,这个工具就是wpscan

使用wpscan --url http://dc-2/ -e u ,扫描出admin、jerry、tom三个用户

再使用cewl生成字典

cewl是根据爬取网站的信息生成字典的工具

cewl http://dc-2/ > ps.txt

使用wpscan爆破密码

 wpscan --url http://dc-2/ -U username.txt -P ps.txt

登陆

登陆后进行尝试没有什么可以利用的功能点

使用7744端口

看一下这个端口不认识,百度也没有消息

使用7744这个端口尝试ssh登陆,使用jerry没有成功,使用tom成功。(这里我们可以总结一下,知道对方的用户名和密码,并且有不认识的端口,我们可以尝试一下ssh)

查看shell

这个shell是带有限制的shell

rbash绕过

这里尝试了shell、echo获取完整shell都失败了

最后,使用vi可以执行命令的特性,在命令模式中输入如下命令:
 

set shell=/bin/shshell

成功获取完整shell

切换到jerry用户

su命令无法使用

添加环境变量

tom@DC-2:~$ export PATH=$PATH:/bin/

现在可以使用su命令了

成功切换,但是还是不是root权限

提权

这里使用sudo git时不需要输入密码

使用git提权

进入git help config后输入

!/bin/bash

成功提权


http://www.ppmy.cn/news/1560634.html

相关文章

CSS进阶和SASS

目录 一、CSS进阶 1.1、CSS变量 1.2、CSS属性值的计算过程 1.3、做杯咖啡 1.4、下划线动画 1.5、CSS中的混合模式(Blending) 二、SASS 2.1、Sass的颜色函数 2.2、Sass的扩展(extend)和占位符(%)、混合(Mixin) 2.3、Sass的数学函数 2.4、Sass的模块化开发 2.5、Sass…

Java实现UDP与TCP应用程序

三、Java实现UDP应用程序 3.1 InetAddress类 java.net.InteAddress类是用于描述IP地址和域名的一个Java类; 常用方法如下: public static InetAddress getByName(String host):根据主机名获取InetAddress对象public String getHostName()…

【车载网络】BUSOFF状态简述和制造

BUSOFF Bus Off,即总线掉线,当前该节点脱离总线,不参与通信,可以理解为当前节点的Controller关闭,节点无法在此期间收/发报文。 注意,此期间ECU依然在正常运行,所有的任务依然被OS调度 TEC&am…

浏览器书签智能分类

浏览器书签智能分类工具 最近发现浏览器的书签越来越乱了,主要是因为自己太懒,其次之前建的分类太多又乱,重新手动整理确实比较烦。因此有了这个小项目。借助智谱AI的力量对书签进行重新分类。 项目简介 本工具用于自动整理浏览器书签&…

【ShuQiHere】算法的开枝散叶:从机器学习到深度学习的模型总结

【ShuQiHere】🚀 人工智能(AI)在过去十几年里经历了跨越式发展:从最初的计算机象征式推理到如今大行其道的深度学习,AI正逐步渗透到我们生活和工作的各个领域。然而,AI到底是如何一步步走到今天的&#xf…

AI数据标注师理论部分考试题库 - 500题

1.题目:职业道德是职场和行业内的特殊规范,这些规范是()在职业领域的具体实践。 A. 家庭道德 B. 社会道德 C. 仁义道德 D. 伦理道德 答案:B 解析:职业道德基于社会道德在职业场景的体现,与家庭、仁义、伦理道德概念不同,答案为 B。 2.题目:为了实现职业的健康发展,以…

python3中的字典推导式

一. 简介 前面简单学习了 python中的列表推导式,本文来简单学习一下 python中的字典推导式。 二. 字典推导式 python 中的字典推导式是 Python中创建字典的一种简洁方式。它允许你用一行代码来代替多行的 for循环和条件语句,从而快速地生成字典。 字典…

【LLM之评测】opencompass使用自定义接口与自定义数据集进行评测

🛠️ 安装指南 版本:0.3.7 下面提供了快速安装和数据集准备的步骤。 💻 环境搭建 强烈建议使用 conda 来管理您的 Python 环境。 创建虚拟环境 conda create --name opencompass python3.10 -y conda activate opencompass通过pip安装Ope…