当前位置:网站首页>看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-5
看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-5
2022-06-22 13:08:00 【落寞的魚丶】
Vulnhub靶机DriftingBlues-5渗透测试详解
Vulnhub靶机介绍:
vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。
这期更新一下Vulnhub DriftingBlues 系列 还是老样子找到FLAG即可,可能比较偏向CTF点。
Vulnhub靶机下载:
官网地址:https://www.vulnhub.com/entry/driftingblues-5,662/

Vulnhub靶机漏洞详解:
前言:这里又是DriftingBlues-2的问题 需要自己配网卡
具体参考:https://blog.csdn.net/Aluxian_/article/details/125095660?spm=1001.2014.3001.5501
①:信息收集:
kali里使用netdiscover发现主机
渗透机:kali IP :192.168.205.133 靶机IP :192.168.205.142
使用命令:
nmap -sS -A -T4 -n 192.168.205.142

发现开启了80端口和22端口 先访问80端口发现是CMS系统 是wordpress 使用dirb 扫一下后台目录:/wp-admin/user



②:暴力破解:
既然知道了后台 现在需要 知道账号密码进行 登入 使用wpscan 这个工具进行枚举(发现了一些用户)
wpscan --url http://192.168.205.142 -e u

接着我们使用工具cewl 制作一个名为passwd.txt的字典。
cewl -m 3 -w passwd.txt http://192.168.205.142
wpscan --url http://192.168.205.142/ -e u --passwords passwd.txt

最后得到了账号密码为:gill /interchangeable
登入成功后发现有一张前端没有的图片 感觉比较可疑 把他下载看看
wget http://192.168.205.142/wp-content/uploads/2021/02/dblogo.png

这里使用一个工具exiftool 最新kaili没有得装一个 这个工具用来对EXIF信息解析
apt-get Install exiftool
exiftool /root/桌面/dblogo.png

最后发现了隐藏得 ssh密码:59583hello
③:ssh登入:
尝试登入,发现登入成功!!! 获得了第一个flag
ssh [email protected]192.168.205.142


④:KDBX文件密码爆破:
还发现了一个 keyfile.kdbx 文件(第一次遇到这种文件)
什么是DKBX文件?https://www.solvusoft.com/zh-cn/file-extensions/file-extension-kdbx/
python -m SimpleHTTPServer 80 #开启临时web服务 但是报错了

那我们就换一种方法:使用scp 这个命令
scp [email protected]192.168.205.142:/home/gill/key* /root

将 keyfile.kdbx 内容转为 john 支持的格式:keepass2john keyfile.kdbx > Keepasshash.txt
在使用john破解密码:john --wordlist=/usr/share/wordlists/rockyou.txt Keepasshash.txt

最终破解到密码为:porsiempre
⑤:定时提权:

发现了六个密码分别为:
2real4surreal
buddyretard
closet313
exalted
fracturedocean
zakkwylde
尝试使用这些密码进去 但是并没有发现可用的信息
靶机下载pspy64:https://github.com/DominicBreuker/pspy/releases/download/v1.2.0/pspy64
使用WinSCP把pspy64传到靶机的/home/gill/中

chmod 777 pspy64 #给权限
./pspy64 #执行脚本
发现了根目录下,每分钟就执行一个key.sh的脚本文件
使用keyfile.kdbx文件中的名称,新建文件fracturedocean然后建立正确的文件名 就会获得一个新的文件rootcreds.txt

如果生成了cat一下发现了 root的账号密码!!!
⑥:获取flag:

至此获取到了所有得flag,渗透测试结束。
Vulnhub靶机渗透总结:
1.cewl 生成字典和wpscan 工具暴力破解的使用
2.Exiftool 这个工具用来对EXIF信息解析(第一次了解这个工具的使用和作用)
3..kdbx文件密码破解(新知识点,第一次做花的时间比较多)
4.如果临时开启不了web服务 可以使用scp 这个命令(非常好用!!)
5.解密 keepass 数据库获取密码(虽然没啥用 但是也是第一次了解 新知识点)
6.定时提权 下载脚本pspy64 查看 创建key 文件提权
DriftingBlues系列的第五个靶机了后继会继续更新,创作不易 希望对大家有所帮助 喜欢的话麻烦大家给个一键三连 你的开心就是我最大的快乐!!
边栏推荐
- Offline physical stores combined with VR panorama make virtual shopping more realistic
- Maui uses Masa blazor component library
- Tasks and responsibilities of the test team and basic concepts of testing
- Stm32f1 and stm32subeide programming example - Optical intermittent sensor drive
- HMS Core新闻行业解决方案:让技术加上人文的温度
- 程序员要不要选择软件人才外包公司?
- Vcip2021: super resolution using decoded information
- How to implement interface exception scenario testing? Exploration of test methods and implementation of test tools
- 测试组的任务职责和测试的基本概念
- 如何理解fold change?倍数分析?
猜你喜欢

《Kubernetes监控篇:Grafana通过自动化方式添加datasource和dashboard》

【无标题】

BSN发展联盟理事长单志广:DDC可为中国元宇宙产业发展提供底层支撑

Rongyun: let the bank go to the "cloud" easily

测试组的任务职责和测试的基本概念

Technology practice | scene oriented audio and video call experience Optimization

History of hash index design

How to protect WordPress websites from cyber attacks? It is important to take safety measures

3dMax建模笔记(一):介绍3dMax和创建第一个模型Hello world

VCIP2021:利用解码信息进行超分辨率
随机推荐
Is polardbx PG or MySQL?
Double hands of daily practice of Li Kou 2day9
Query rewriting for opengauss kernel analysis
“不敢去怀疑代码,又不得不怀疑代码”记一次网络请求超时分析
Traffic replication in istio Service Grid
Configuring cplex12.4 tutorial in VS2010
Stm32f1 and stm32subeide programming example - Optical intermittent sensor drive
CVE-2022-22965复现
unity和C#中怎么去比较2个日期大小
史蒂芬·柯维写给年轻人的高效工作秘笈
Flink状态管理
高薪程序员&面试题精讲系列114之Redis缓存你熟悉吗?Redis的key如何设计?内存淘汰机制你熟悉吗?
能让Jellyfin直接挂载阿里云盘的aliyundrive-fuse
Chip silicon and streaming technology
Talk about row storage and column storage of database
HW is around the corner. Can't you read the danger message?
线下实体店结合VR全景,让虚拟购物更加真实
What does Huawei's minutes on patents say? (including Huawei's top ten inventions)
Quickly understand the commonly used symmetric encryption algorithm, and no longer have to worry about the interviewer's thorough inquiry
BSN发展联盟理事长单志广:DDC可为中国元宇宙产业发展提供底层支撑