首页 > 其他分享 >vulnhub靶场Os-hackNos-2

vulnhub靶场Os-hackNos-2

时间:2022-11-17 21:46:45浏览次数:79  
标签:43.157 hackNos 192.168 漏洞 flag wpscan vulnhub 靶场 Os

0x000 靶场描述


难度:简单到中级
flag : 2个flag第一个用户和第二个根
学习 : Web 应用程序|枚举|密码破解


0x001 靶场下载


https://www.vulnhub.com/entry/hacknos-os-hacknos-21,403/


0x002 信息收集


探测存活主机

netdiscover -r 192.168.43.0/24

探测存活主机

端口扫描

nmap -sS -sV -A -p 1-65535 192.168.43.157

端口扫描

目录扫描

dirsearch -u http://192.168.43.157

目录扫描

访问 http://192.168.43.157/tsweb/ 页面如下

网站

漏洞扫描

使用wpscan工具进行扫描,发现存在文件包含漏洞

这里使用wpscan要在 https://wpscan.com/ 官网注册获取API值

wpscan --url http://192.168.43.157/tsweb -e vp --api-token API值

wpscan

查看 https://www.exploit-db.com/exploits/46537 ,发现漏洞利用exp

EXP

漏洞利用

利用文件包含漏洞读取/etc/passwd文件的内容

文件包含/etc/passwd

然后发现存在flag用户,使用john工具进行解密

john解密

john解密

ssh远程登陆

然后使用ssh远程登陆,查看当前权限,发现权限比较低

ssh登陆

收集可用的信息,发现 /var/backups/passbkp/md5-hash 文件中有一个用户和密文,再次尝试使用john进行解密,成功破解密码,su切换用户登陆成功


0x003 查找flag


flag1

查看第二个flag的时候,发现拒绝访问,查看当前用户允许使用哪些命令,发现允许使用所有命令,直接sudo提权即可。

sudo

flag2

标签:43.157,hackNos,192.168,漏洞,flag,wpscan,vulnhub,靶场,Os
From: https://www.cnblogs.com/Cx330Lm/p/16901078.html

相关文章

  • vulnhub靶场Os-hackNos-3
    0x000靶场描述难度:中级flag:2个flag第一个用户和第二个root学习:Web应用程序|枚举|权限提升网站:www.hacknos.com联系我们:@rahul_gehlaut0x001靶场下载https......
  • UOS本地源配置
    创建iso挂载点:root@Ispsrv:~#mkdir/mnt/uos配置永久挂载:root@Ispsrv:~#vi/etc/fstab#添加内容/dev/cdrom/mnt/uosiso9660defaults00挂载全部:root@Ispsrv:~#mount......
  • 关于PowerShell -Verbose 改变 $ErrorActionPreference 的 Bug
    问题我们定义一个function,当我们尝试删除一个不存在的文件,但是不希望有错误出现我们这么写,一切符合预期但是,我们同时希望能记录删除操作的一些信息,我们加上-verbose通......
  • 【MacOs】Go语言环境搭建
    一、下载安装Go官网下载地址:https://golang.org/dl/Go官方镜像站(推荐):https://golang.google.cn/dl/选择对应的版本:M系列(ARM64)|Inter(x86-64),双击安装,安装后查看: ......
  • CentOS检查和禁用transparent hugepages
    1.查看系统当前使用的匿名透明大页#grep-iAnonHugePages/proc/meminfoAnonHugePages:1216512kB2.查看哪些应用在使用匿名透明大页$sudoawk'/AnonHugePag......
  • Centos开放端口
    开启防火墙systemctlstartfirewalld开放某个端口firewall-cmd--zone=public--add-port=6379/tcp--permanent其中zone表示作用域,参数permanent表示永久生效......
  • Centos7 SRS直播服务器搭建
    安装git工具,然后进行安装yum-yinstallgitgitclone-b4.0releasehttps://gitee.com/ossrs/srs.gitcdsrs/trunk./configuremake./objs/srs-cconf/s......
  • postgis simplify(简化线、抽稀函数)
    1.【postgis】抽希函数st_simplify、ST_SimplifyPreserveTopology:https://blog.csdn.net/flowerspring/article/details/1062556502.使用PostGIS简化相邻的多边形?:https:......
  • 定制Centos8的图形用户界面之定制图形元素
    解压install.img之后。挂载squashfs-root/LiveOS/rootfs.img到一个空文件夹安装程序的可自定义图形元素存储在安装程序运行时文件系统的 /usr/share/anaconda/pixmaps/ ......
  • ASEMI代理力特LSIC1MO120E0080碳化硅MOSFET
    编辑-Z力特碳化硅MOS管LSIC1MO120E0080参数:型号:LSIC1MO120E0080漏极-源极电压(VDS):1200V连续漏电流(ID):25A功耗(PD):214W工作结温度(TJ):-55to+175℃零栅极电压漏极电流(IDSS......