OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

Ethan医生3个月前靶场104


名称说明
靶机下载链接https://www.vulnhub.com/entry/derpnstink-1,221/
攻击机(kali)ip:192.168.233.168
靶机(CentOS)ip:192.168.233.182


arp-scan 192.168.233.1/24

image.png

nmap -p- 192.168.233.182 

image.png

nmap -p21,22,80 -A -T4 192.168.233.182


image.png


gobuster dir -u http://192.168.233.182 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html

image.png

http://192.168.233.182/

image.png

image.png

需要把每个挡案夹爆破一遍

image.png

gobuster dir -u http://192.168.233.182/weblog/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html


http://192.168.233.182/weblog//license.txt,确定是wordpress直接使用工具扫描wpscan


image.png

image.png

需要绑定hosts derpnstink.local

image.png

直接尝试弱口令admin:admin发现登录成功

image.png


直接上传后门挡案获取shell

image.png

image.png

先到目录下查看config配置

image.png

开始操作提权,


尝试访问 phpmyadmin http://192.168.31.122/php/phpmyadmin/ 使用 root/mysql 登入

那就直接查看 secure_file_priv 的值看看能不能进行 udf 提权

image.png

有限制使用...

那就查看有没有其它用户账号,发现unclestinky的密钥hash值,进行爆破看看


john hash.txt --wordlist=/usr/share/wordlists/rockyou.txt


image.png

密码:wedgie57,无法使用这个进行su切换到stinky,前面有FTP端口尝试看看能不能登入

image.png

可以看到里面有个files

在ftp中找到ssh登陆的key,使用stinky用户登录成功

image.png

需要降权下这个文件  然后再尝试登入

image.png

scp -i key.txt -o PubkeyAcceptedKeyTypes=+ssh-rsa  stinky@192.168.233.182:/home/stinky/Documents/derpissues.pcap /home/kali


image.png

image.png

找到密码 derpderpderpderpderpderpderp

然后使用 mrderp/derpderpderpderpderpderpderp 登入

su mrderp

sudo -l


image.png

获得mrderp ALL=(ALL) /home/mrderp/binaries/derpy提示

image.png

image.png

标签: OSCP

相关文章

OSCP备考_0x44_HackThBox靶机_Windows_ Silo

OSCP备考_0x44_HackThBox靶机_Windows_ Silo

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.95.188 (扫描TCP)http都没有查看到可以利用的点这边直接是看看orcal的漏...

OSCP备考_0x26_HackThBox靶机_Linux_magic

OSCP备考_0x26_HackThBox靶机_Linux_magic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.216.125 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x34_HackThBox靶机_time

OSCP备考_0x34_HackThBox靶机_time

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.107.34 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x04_Vulnhub靶机_KIOPTRIX:LEVEL1.3(#4)

OSCP备考_0x04_Vulnhub靶机_KIOPTRIX:LEVEL1.3(#4)

名称说明靶机下载链接https://www.vulnhub.com/entry/kioptrix-level-13-4,25/攻击机(kali)ip:192.168.233.168靶机(CentOS)...

OSCP备考_0x18_HackThBox靶机_Linux_Popcorn

OSCP备考_0x18_HackThBox靶机_Linux_Popcorn

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.70.193 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x50_HackThBox靶机_Windows_SecNotes

OSCP备考_0x50_HackThBox靶机_Windows_SecNotes

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.243.247 (扫描TCP)http://10.129.243.247/home.ph...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。