当前位置:网站首页>Vulnhub-Funbox: Rookie(Funbox2)靶机渗透
Vulnhub-Funbox: Rookie(Funbox2)靶机渗透
2022-07-24 05:18:00 【突出啊突出】
Vulnhub-Funbox: Rookie(funbox2)靶机渗透
Vulnhub-Funbox: Rookie(funbox2)渗透测试
一. 关于靶机
运行在Vmware中无法获取靶机IP,尝试桥接、NAT、仅主机三种模式均无果,无奈转用VirtualBox,但NAT和桥接模式下也获取不到IP,仅在host-only模式下才可获取到靶机IP。
二. IP和端口探测

发现只开了21,22,80端口
三. 21端口信息收集

查看以上2个脚本,发现是CVE-2015-3306任意文件拷贝

经尝试无法直接利用,换其他端口试试**
四. 80端口信息收集

扫描下目录,发现robots.txt,然而并无法利用


似乎陷入了僵局,难道再回到21端口试试?
五. FTP匿名登录
突然想到刚才是不是忘了尝试匿名登录…
用户名:anonymous,密码空
查看下目录,发现一堆文件名很像用户名的压缩包,下载到本地解压试试
发现文件内容为id_rsa,但解压都需要密码,开始用john破解,破解到tom.zip密码为iubire
注:你如果问我为什么不用fcrackzip破解,因为当前处于host-only模式,而fcrackzip非kali自带,需手动安装
解压tom.zip得到id_rsa,是个私钥
六. ssh密钥登录
通过上面拿到的密钥进行登录
发现又是个受限的rbash,ls -la查看下目录
查看历史命令,发现有向数据库中写入数据,很像用户名和密码(tom/xx11yy22!)
sudo试一下,密码输入xx11yy22!
发现存在sudo配置不当问题,可以所有用户权限执行命令,尝试下切换root,竟然无需密码~
歪打正着,竟然就这样提权了…
**总结:**ftp匿名登录——文件下载——密码破解——ssh登录——sudo配置不当提权
边栏推荐
- Hurry in!! Easily master the three structures of "sequence", "branch" and "cycle" of C language
- 构造函数_Date构造函数
- New grammar 01_ ES6 new syntax
- Keywords_ 02break and continue
- Tabs tab (EL tabs)_ Cause the page to jam
- canvas - 圆形
- Collation of commonly used Anaconda commands
- JS输出字符串中出现最多次数的字符
- Function_ generalization
- Scikit learn notes
猜你喜欢
随机推荐
收藏==学废
Find the flops of the network
Hurry in!! Take you to understand what is multi file, and easily master the usage of extern and static C language keywords!!!
special effects - 樱花飘落背景特效
canvas - 填充
通用分页01
自定义MVC 3.0
Keywords_ 01return
pycharm 配置局域网访问,局域网无法访问解决办法
Scikit learn notes
THREE——OrbitControls轨道控制器
select_渲染小现象
C#进程运行权限
special effects - 鼠标移动,出现泡泡拖尾
useRef 创建动态引用
输入若干数据,找出最大值输出。(键盘和文件读取)
Cmake笔记
OpenGL draws a cone on the screen, which has four faces, each of which is a triangle. Add lighting and texture effects to the cone
解决:控制台使用nvm控制node版本时出现exit status 1与exit status 145
WIX 路径中带空格









