当前位置: 首页 > article >正文

Hackmyvm Atom

简介

难度:简单
靶机地址:https://hackmyvm.eu/machines/machine.php?vm=Atom

基本情况

kali:192.168.194.9
靶机:192.168.194.3

扫描

经典工具nmap上手
nmap -sT -sV -A -T4 $ip -p- -Pn
在这里插入图片描述
但是发现只有22端口的ssh服务,看看有没有udp服务的开启
在这里插入图片描述
623端口还有个rmcp服务,hacktrick上有对应的利用技巧,利用msf进行用户名、密码哈希抓取
在这里插入图片描述
可以拿到admin用户的哈希,但是ssh登不上。尝试用更大的用户名字典
在这里插入图片描述
可以设置导出文件格式为hashcat或者john的,我这里选择john的。

整理文件格式
cat result.txt|cut -d ' ' -f2- > 1.txt
在这里插入图片描述
hydra接着爆破
在这里插入图片描述
成功拿到用户权限!
在这里插入图片描述

提权

用户权限拿到后,看看有什么可以提权的文件
在这里插入图片描述
在/var/www/html路径下,有个atom-2400-database.db文件,scp拿下来
在这里插入图片描述
里面有个atom用户的密码哈希
在这里插入图片描述
接着用john爆破,拿到密码,尝试root用户登录
在这里插入图片描述
成功!


http://www.kler.cn/a/536403.html

相关文章:

  • [论文阅读] Knowledge Fusion of Large Language Models
  • 【Vue】在Vue3中使用Echarts的示例 两种方法
  • 高端入门:Ollama 本地高效部署DeepSeek模型深度搜索解决方案
  • 深度学习01 神经网络
  • 旅行社项目展示微信小程序功能模块和开发流程
  • 结合深度学习、自然语言处理(NLP)与多准则决策的三阶段技术框架,旨在实现从消费者情感分析到个性化决策
  • 【吾爱出品】 [Windows] 多线程下载器,Ghost Downloader v3.5.1
  • UnityShader学习笔记——动态效果
  • ubuntu20.04离线安装docker和docker-compose
  • 基于CLIP视觉语言大模型的行人重识别方法的简单框架设计
  • 【AI大模型】deepseek 相关资料和使用 【媲美 GPT-o1?】
  • 02.07 TCP服务器与客户端的搭建
  • 建筑兔零基础自学python记录13|实战人脸识别项目——灰度转换02
  • C/C++ 面试智能指针
  • C++ 中的环形线性动态规划
  • 攻防世界baigeiRSA
  • 【补充】RustDesk一键部署及账号登录配置
  • 深入理解Python上下文管理器:从基础到高级应用
  • java版本
  • 8.stack和queue
  • Linux交叉编译gpsd移植至arm板
  • CI/CD相关概念
  • AWS 上的 Red Hat OpenShift 服务
  • uniapp 使用 tree.js 解决模型加载不出来的问题
  • Python办公笔记——将csv文件转Json
  • c#对接deepseek 聊天AI接口