当前位置: 首页 > article >正文

攻防靶场(29):目录权限和文件权限 ICMP

目录

1. 侦查

    1.1 收集目标网络信息:IP地址

    1.2 主动扫描:扫描IP地址段

    1.3 搜索目标网站

2. 初始访问

    2.1 利用面向公众的应用

3. 权限提升

    3.1 有效账户:本地账户

    3.2 滥用特权控制机制:Sudo和Sudo缓存

靶场下载地址:https://www.vulnhub.com/entry/icmp-1,633/

1. 侦查

1.1 收集目标网络信息:IP地址

靶机启动后,没有提供IP地址。由于Kali和靶机在同一个C段,可以扫描ARP协议获取靶机IP地址。

fdcaaed09cca4700c17483b188735b8b.png

1.2 主动扫描:扫描IP地址段

对靶机进行全端口扫描、服务扫描、版本扫描,发现22/SSH、80/HTTP。

5ad64324360231d4f687839f25549ea6.png

1.3 搜索目标网站

访问80端口,发现是1.7.6m版本的Monitorr应用。

8035af23284c31d54e3f37cf9071737c.png

2. 初始访问

2.1 利用面向公众的应用

使用searchsploit发现1.7.6m版本的Monitorr存在文件上传漏洞,可上传反弹shell并执行。

e3551abc57d923c5da7539b11ecc9050.png

39197c74e85271657ca3acd80209f0fa.png

最终获得www-data用户权限。

a9213c5792894afd3046832e28d9cc28.png

5ae30d785b77fe95bb14f4899d413b75.jpeg

3. 权限提升

3.1 有效账户:本地账户

在fox用户的家目录/home/fox/下,reminder文件提示存在crypt.php文件,但在服务器中并未find到。

771a3367fa842e938b1bb5694d8a2c8b.png

大胆猜测crypt.php文件在fox用户家目录下的devel目录内,因为www-data用户在devel目录的权限是--x,无法ls查看devel目录内有什么文件。

c52d7608d3211a2e5a09adea576d3ea6.png

不过如果知道devel目录内的文件名,还是可以正常对文件进行rwx操作的。

使用stat或ls确认devel目录内存在crypt.php文件,权限是r--,内含一串字符,可用于ssh登录fox用户,最终获得fox用户权限。

6caced8757affa9374951e9865947b0c.png

71600f827e6b9ee17276e6b151198b49.jpeg

3.2 滥用特权控制机制:Sudo和Sudo缓存

fox用户可以使用root用户的权限执行 hping3 --icmp * 命令,该命令可用于提权,以root用户权限查看任意文件。

873e3f8a2298b93cb6a631f61a53b3f4.png

3f5f64aff5fe0539c69190ec80b97210.png

查看 /etc/shaodow 文件,获得root用户的ssh密码密文,但无法解密。 查看 /root/.ssh/id_rsa 文件,获得root用户的ssh私钥,可以ssh登录root用户。

d747dc9bda244bbbf4e3087ed0824667.png

最终获得root用户权限。

b704b289f0e3f42e5c66cccd469142b2.png


http://www.kler.cn/a/463284.html

相关文章:

  • 2025加密风云:行业变革与未来趋势全景透视
  • K8s高可用集群之Kubernetes集群管理平台、命令补全工具、资源监控工具部署、常用命令
  • 【pytorch】现代循环神经网络-2
  • MT8788安卓核心板_MTK8788核心板参数_联发科模块定制开发
  • CentOS7安装配置JDK保姆级教程(图文详解)
  • ES_如何设置ElasticSearch 8.0版本的匿名访问以及https_http模式的互相切换
  • cursor 配置 deepseek 后,无法使用 cursor 的 Composer问题
  • datalist的作用?怎么用的?
  • C之(14)gcov覆盖率
  • SpringBoot使用Nacos进行application.yml配置管理
  • Markdown如何导出Html文件Markdown文件
  • H3C无线产品案例汇编
  • RC充电电路仿真与分析
  • 关于 PPPOE技术的详细解释
  • LLaMA:开放和高效的基础语言模型集
  • 主流在售AI电子宠物产品
  • STM32裸机开发转FreeRTOS教程
  • Unity is running as administrator解决办法
  • Flink operator实现自动扩缩容
  • GAN对抗生成网络(一)——基本原理及数学推导
  • 结合长短期记忆网络(LSTM)和无迹卡尔曼滤波器(UKF)的技术在机器人导航和状态估计中的应用前景
  • 力扣-数据结构-9【算法学习day.80】
  • 30分钟搭建 Typecho 个人博客教程
  • 使用exe4j将jar转成exe、java打包exe
  • vue v-for 数据增加页面不刷新
  • EasyExcel自定义动态下拉框(附加业务对象转换功能)