vulnhub靶场之nasef1

news/2024/11/19 23:35:59/

1.信息收集

探测存活主机,发现192.168.239.176存活
在这里插入图片描述
对目标主机192.168.239.176进行端口扫描,发现存活22、80端口
在这里插入图片描述
浏览器访问http://192.168.239.176/,发现为apache2的页面,查看源码,未发现异常。
在这里插入图片描述
在这里插入图片描述
对http://192.168.239.177进行目录扫描,发现/goodmath.txt文件
在这里插入图片描述
浏览器访问,发现为ssh的私钥,用户为agentr。
在这里插入图片描述

2.漏洞利用

将上述的ssh私钥存放到id_rsa中,并赋予600的权限
在这里插入图片描述
利用ssh私钥登录目标服务器,发现存在密码
在这里插入图片描述
利用ssh2john将id_rsa保存为hash,并利用john进行爆破,发现密码为reading。
在这里插入图片描述
重新利用ssh私钥登录,并输入reading密码,登录成功。
在这里插入图片描述

3.提权

利用python开启web服务,并在目标服务器上下载linpeas.sh。
在这里插入图片描述
在这里插入图片描述
赋予linpeas.sh执行权限,并执行。
在这里插入图片描述
发现/etc/passwd文件中,可以任意写入。
在这里插入图片描述
创建一个新的用户test,并赋予root用户权限。(注意,在往/etc/passwd中追加新用户的时候,不能使用双引号)
在这里插入图片描述


http://www.ppmy.cn/news/63482.html

相关文章

Hudi的precombine.field释疑

从不同资料,可看到四个让人迷惑的 precombine.field 配置项: precombine.field write.precombine.field hoodie.table.precombine.field hoodie.datasource.write.precombine.field 它们是完全相同,还是有什么关系了? hoodi…

PMP课堂模拟题目及解析(第6期)

51. 管理层将一个国际项目分配给一位新项目经理。这是该项目经理第一次与团队合作,团队成员位于两个国家,数量平均分布,一个团队由最合适作为个人工作的成员组成,另一个团队由最适合作为团队工作的成员组成。项目经理该怎么做&am…

双目测距--3 双目标定

目录 -1 流程说明: 0 几个重要 函数 1、calibrateCamera()函数 2、stereoCalibrate() 3、findChessboardCorners() 棋盘格角点检测 4、stereoRectify() 5、initUndistortRectifyMap() 6、remap() 1、用于标定的图像 2、标定前 3、OpenCV进行双目标定 单…

QT QFormLayout表单布局控件

本文详细的介绍了QFormLayout控件的各种操作,例如:新建界面、控件布局、添加控件、添加标签、标签插入、删除控件行、显示格式、总行数、列间距、行间距、行列间距、其它文章等等操作。 实际开发中,一个界面上可能包含十几个控件,…

对称加密与非对称加密、证书、SSL/TLS握手过程

文章目录 对称加密(Symmetrical Encryption):非对称加密(Asymmetric Encryption):区别:SSL证书TLS1.2握手过程 对称加密(Symmetrical Encryption): 对称加密,是一种既简单速度又快的加密方式,加密与解密使用…

【MySQL】(5)聚合函数

文章目录 聚合函数COUNT 函数SUM 函数AVG 函数MAX 函数 MIN 函数 group by 子句简介示例:scott 数据库单列分组多列分组 having 子句总结 聚合函数 在 MySQL 中,聚合函数是用于计算多行数据的统计信息的函数,例如总和、平均值、最大值、最小…

C++之虚函数原理

对象数据和函数的存储方式 注意说的是对象。 C中的对象存储方式是 每个对象占用的存储空间只是该对象的数据部分(虚函数指针和虚基类指针也属于数据部分),函数属于公共部分。 虚函数表 虚函数是通过虚函数表实现的。 C实现虚函数的方法是…

Android 原生播放音频有哪些方式

文章目录 使用 MediaPlayerMediaPlayer特点 关于 SoundPool关于 AudioTrack关于 AudioRecordAudioRecord 降噪 总结 之前一片文章简单讲述了通过TTS和Audio相关API控制文本输出语音的方法,接下来学习一下其他原生方式的语音播放功能。 使用 MediaPlayer 项目中除了…