首页 > 其他分享 >17、Connect-the-dots(VulnHub)

17、Connect-the-dots(VulnHub)

时间:2024-04-02 12:13:32浏览次数:31  
标签:dots ... .- .. -. ....... --- Connect 17

Connect-the-dots

一、nmap

image-20240329084104129

image-20240329084148176

cat ports | grep open | awk -F '/' '{print$1}' | paste -sd ',' > nmap_open_port_total.txt

image-20240329084613261

image-20240329085046316

二、ftp渗透

image-20240329090744075

没啥

三、web渗透

随便看看

image-20240329085220881

图片隐写

image-20240329085246604

image-20240329085340389

image-20240329085449731

目录爆破

没错,web端给我们的提示就是去找备份

image-20240329085603418

image-20240329085655639

/backups

image-20240329085832808

image-20240329090451252

bootstrap.min.cs

这个是啥

image-20240329090815304

image-20240329090947471

image-20240329092257596

console.log(a),看来得是把这些给打印输出出来或者想办法解密出来

应该是这样子console.log(b1+b2+b3+b4+b5+b6+b7+b8+b9+b10),处理后的数据据如下

image-20240329092523372

JSfuck在线解密网站http://codertab.com/JsUnFuck

image-20240329092534197

alert("You're smart enough to understand me. Here's your secret, TryToGuessThisNorris@2k19")

register.html打印出bootstrap.min.cs

发现包含了这个文件

image-20240329092956070

console.log(b1+b2+b3+b4+b5+b6+b7+b8+b9+b10)

image-20240329093218636

然后再去解密

四、NFS渗透

尝试挂载目录

showmount尝试查看有没有挂载目录(-e参数用于导出挂载目录)

image-20240329093725881

尝试挂载目录到本地

确实存在挂载目录/home/morris,这也说明这个靶机有一个用户名是morris,说不定以后我们能拿到这个账号的权限。此时我们新建一个目录mor,尝试能不能把靶机的开放目录挂载连接到mor(-t指定类型nfs):

image-20240329093941014

发现ssh公私钥

image-20240329094100774

ssh私钥连接失败

还是找我们要密码

image-20240329094340152

直接使用我们找到的密码TryToGuessThisNorris@2k19也不行

image-20240329094514502

结合web端最初给我们的界面显示猜测,N或者M

image-20240329094633938

norris用户ssh登入成功

ssh [email protected] -p7822
TryToGuessThisNorris@2k19

image-20240329094703893

五、内网渗透

user.txt

image-20240329094832304

/files -> hits.txt.bak

https://pastebin.com/ZV1MLSEE

image-20240329095001899

好像也没啥

尝试寻找提权方法

image-20240329095159906

game.jpg.bak

下面还有一堆东西

image-20240329095327754

摩斯电码解密

不过已经发现有价值的东西

.... . -.-- ....... -. --- .-. .-. .. ... --..-- ....... -.-- --- ..- .----. ...- . ....... -- .- -.. . ....... - .... .. ... ....... ..-. .- .-. .-.-.- ....... ..-. .- .-. ....... ..-. .- .-. ....... ..-. .-. --- -- ....... .... . .- ...- . -. ....... .-- .- -. -. .- ....... ... . . ....... .... . .-.. .-.. ....... -. --- .-- ..--.. ....... .... .- .... .- ....... -.-- --- ..- ....... ... ..- .-. . .-.. -.-- ....... -- .. ... ... . -.. ....... -- . --..-- ....... -.. .. -.. -. .----. - ....... -.-- --- ..- ..--.. ....... --- .... ....... -.. .- -- -. ....... -- -.-- ....... -... .- - - . .-. -.-- ....... .. ... ....... .- -... --- ..- - ....... - --- ....... -.. .. . ....... .- -. -.. ....... .. ....... .- -- ....... ..- -. .- -... .-.. . ....... - --- ....... ..-. .. -. -.. ....... -- -.-- ....... -.-. .... .- .-. --. . .-. ....... ... --- ....... --.- ..- .. -.-. -.- .-.. -.-- ....... .-.. . .- ...- .. -. --. ....... .- ....... .... .. -. - ....... .. -. ....... .... . .-. . ....... -... . ..-. --- .-. . ....... - .... .. ... ....... ... -.-- ... - . -- ....... ... .... ..- - ... ....... -.. --- .-- -. ....... .- ..- - --- -- .- - .. -.-. .- .-.. .-.. -.-- .-.-.- ....... .. ....... .- -- ....... ... .- ...- .. -. --. ....... - .... . ....... --. .- - . .-- .- -.-- ....... - --- ....... -- -.-- ....... -.. ..- -. --. . --- -. ....... .. -. ....... .- ....... .----. ... . -.-. .-. . - ..-. .. .-.. . .----. ....... .-- .... .. -.-. .... ....... .. ... ....... .--. ..- -... .-.. .. -.-. .-.. -.-- ....... .- -.-. -.-. . ... ... .. -... .-.. . .-.-.-

image-20240329095736999

内容如下

HEY#NORRIS,#YOU'VE#MADE#THIS#FAR.#FAR#FAR#FROM#HEAVEN#WANNA#SEE#HELL#NOW?#HAHA#YOU#SURELY#MISSED#ME,#DIDN'T#YOU?#OH#DAMN#MY#BATTERY#IS#ABOUT#TO#DIE#AND#I#AM#UNABLE#TO#FIND#MY#CHARGER#SO#QUICKLY#LEAVING#A#HINT#IN#HERE#BEFORE#THIS#SYSTEM#SHUTS#DOWN#AUTOMATICALLY.#I#AM#SAVING#THE#GATEWAY#TO#MY#DUNGEON#IN#A#'SECRETFILE'#WHICH#IS#PUBLICLY#ACCESSIBLE.

image-20240329100034404

翻译:嘿,诺里斯,你已经走了这么远。远离天堂现在想去看地狱吗?哈哈,你一定很想我,不是吗?哦,该死的,我的电池快没电了,我找不到我的充电器了,在这个系统自动关闭之前,我在这里留下了一个提示。我把通往地牢的入口保存在一个可以公开访问的“秘密文件”中。

/secret

image-20240329101053459

/secretfile

image-20240329101328046

wget .secretfile.swp

image-20240329103448039

感觉cat还是有点乱,我们尝试用strings读取其中的字符串信息

image-20240329103911583

blehguessme090

这个像是一个关键信息,会不会是一个谁的凭据呢

/etc/passwd

image-20240329105032738

ssh morris

ssh [email protected] -p7822
blehguessme090

image-20240329105139172

linpeas.sh尝试提权

image-20240329105712390

image-20240329111159834

tar命令读取root.txt

image-20240329111303473

说白了,就是tar具有特殊高权限,我们使用tar时哪怕没有拥有文件的访问权限也可以正常读取和搜索。 那我们直接用tar/root目录打包,然后再解压就可以看到flagroot.txt

tar -zcvf  root.tar.gz /root
tar -zxvf root.tar.gz

image-20240329111535319

CVE-2021-4034内核漏洞提权

这里我们选择[CVE-2021-4034] PwnKit,这个漏洞在22年爆出来重大的内核漏洞,一般早期的机子都存在这个漏洞,刚好看linpeas,同样也给出了这个建议

image-20240329112703456

由于靶机没有gcc编译环境,但是存在python3,我们得去找python的版本

项目地址:https://github.com/joeammond/CVE-2021-4034

image-20240329113127486

image-20240329113159815

标签:dots,...,.-,..,-.,.......,---,Connect,17
From: https://www.cnblogs.com/carmi/p/18110293

相关文章

  • 每日刷题 3.17
    一.题目给定一个排序数组和一个目标值,在数组中找到目标值,并返回其索引。如果目标值不存在于数组中,返回它将会被按顺序插入的位置。示例1:输入:nums=[1,3,5,6],target=5输出:2示例2:输入:nums=[1,3,5,6],target=2输出:1二.思路分析1.采用暴力算法,如果数组......
  • P8649 [蓝桥杯 2017 省 B] k 倍区间
    importjava.util.*;publicclassMain{publicstaticvoidmain(String[]args){Scannersc=newScanner(System.in);//读取输入的整数n和kintn=sc.nextInt();//数组长度intk=sc.nextInt();//取模的值......
  • P9537 [YsOI2023] CF1764B
    洛谷传送门很棒的题。考察终态,可以发现最后输的人拥有的数的数量大概率是比赢家的数量少的。唯一的例外是等差数列,因为一个长为\(n\)的等差数列只能组成\(n-1\)个不同的差值。考虑若一开始先手就是一个公差为\(d\)的\(n+1\)项等差数列,后手是一个公差为\(d\)的\(......
  • 2617. 网格图中最少访问的格子数(困难)
    核心思想比较直观的想法就是BFS,但是每次遍历能走的点(右走,下走)会超时考虑用两个set数组,TreeSet<Integer>[]R=newTreeSet[n];TreeSet<Integer>[]C=newTreeSet[m];R[i]表示第i行还剩下哪些列col没去过,那么遍历就变为了二分查找第一个比当前j大的col当col>......
  • 代码随想录算法训练营第二十五天(回溯2)|216. 组合总和 III、17. 电话号码的字母组合(JA
    文章目录216.组合总和III解题思路源码17.电话号码的字母组合解题思路源码216.组合总和III找出所有相加之和为n的k个数的组合,且满足下列条件:只使用数字1到9每个数字最多使用一次返回所有可能的有效组合的列表。该列表不能包含相同的组合两次,组合可......
  • Cisco ASR 1000 Router IOS XE Software Release Dublin-17.12.3 ED
    CiscoASR1000RouterIOSXESoftwareReleaseDublin-17.12.3EDCiscoASR1000SeriesAggregationServicesRouters请访问原文链接:https://sysin.org/blog/cisco-asr-1000/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org思科ASR1000系列聚合服务路由器Re......
  • Cisco ISR 4000 Series IOS XE Release IOSXE-17.13.1a ED
    CiscoISR4000SeriesIOSXEReleaseIOSXE-17.13.1aED思科4000系列集成服务路由器系统软件请访问原文链接:https://sysin.org/blog/cisco-isr-4000/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org思科4000系列集成服务路由器让您的分支机构站点为实施全数......
  • NASA数据集——2014 年、2015 年和 2017 年北美地区土壤地球物理属性值(源层厚度 (ALT)
    ABoVE:AirSWOTColor-InfraredImageryOverAlaskaandCanada,2017简介文件修订日期:2019-04-25数据集版本:1摘要本数据集提供了根据2014年、2015年和2017年8月和10月在阿拉斯加北部12个研究地点(除个别地点外)采集的机载次冠层和次表层微波观测站(AirMOSS)P......
  • 重庆大学重大计算机917考研【考研时间线】
    进入KC群(454227772)或可点击下方链接:---------- 重大计算机考研KC群 2024级重庆大学计算机考研时间线2023年9月24-27日考研预报名2023年10月8-25日考研正式报名2023年11月5日前现场确认2023年12月23-24日全国硕士研究生入学考试2024年2月26日重庆大学硕士研究生考试初......
  • Offer必备算法17_子数组子串dp_八道力扣题详解(由易到难)
    目录①力扣53.最大子数组和解析代码②力扣918.环形子数组的最大和解析代码③力扣152.乘积最大子数组解析代码④力扣1567.乘积为正数的最长子数组长度解析代码⑤力扣413.等差数列划分解析代码⑥力扣978.最长湍流子数组解析代码⑦力扣139.单词拆分解析代码......