首页 > 其他分享 >OSCP靶机训练Kitoptrix Level 3

OSCP靶机训练Kitoptrix Level 3

时间:2024-05-13 11:12:09浏览次数:9  
标签:10.0 爆破 Kitoptrix Level ht loneferret 0.12 靶机 OSCP

Vulnhub——KioptrixVM3

前期准备:

  1. kali攻击机:10.0.0.4
  2. 靶机:10.0.0.12
  3. 将两台机器都设置为NAT模式

渗透过程:

第一步:存活主机探测

arp-scan -l

第二步:端口扫描

nmap --min-rate 10000 -p- 10.0.0.12

image-20240206161554081

第三步:基本信息扫描

nmap -sT -sC -sV -O -p22,80 10.0.0.12

image-20240206161721038

第四步:WEB渗透

  • 浏览器打开10.0.0.12

image-20240206161816419

image-20240206161845378

  • 标红的地方应该是一个人名,可以当做用户名进行SSH爆破,不翻译网页后,该处为loneferret
  • 利用ncrack工具进行SSH爆破
ncrack -p 22 --user loneferret -P /usr/share/seclists/Passwords/darkweb2017-top1000.txt 10.0.0.12

image-20240206162502458

  • 爆破出来了,用户名:loneferret,密码:starwars
  • ssh进行连接尝试

image-20240206162623806

  • 连接成功了,接下来尝试提权
  • sudo -l 查看有哪些权限

image-20240206162754700

  • 这里面的/bin/bash是我写这篇文章之前进行渗透的时候添加的,原本里面是没有的
  • 其中有一个ht编辑器,可以尝试用ht对/etc/sudoers进行修改,不过在使用ht之前需要设置一下环境变量,export TERM=xterm

image-20240206163029822

  • 添加一个/bin/bash,按F2保存,F10退出

image-20240206163104236

  • 提权成功

image-20240206163200659

image-20240206163225864

标签:10.0,爆破,Kitoptrix,Level,ht,loneferret,0.12,靶机,OSCP
From: https://www.cnblogs.com/LeouMaster/p/18188809

相关文章

  • OSCP靶机训练Kioptrix Level 4
    Vulnhub——KioptrixLevel4前期准备:kali攻击机:10.10.10.12靶机:10.10.10.15将两台机器都设置为NAT模式渗透过程1、首先是存活主机探测,确认目标是否在线arp-scan-l2、然后对目标进行端口扫描, 确认目标开放了哪些端口以及服务3、开放了4个端口,首先目光集中在80端......
  • OSCP靶机训练Kioptrix Level 1
    Vulnhub——KioptrixLevel1前期准备:​ 1、kali攻击机:10.0.0.4 NAT模式​ 2、靶机:10.0.0.10 NAT模式​ 注意:​ 该靶机默认为桥接模式,且在虚拟机中修改为NAT模式,在靶机启动之后又自动更改为了桥接模式​ 需要在靶机的配置文件中进行修改​ 将所有Bridge修改为nat即可......
  • 【HEVC简介】High Level Syntax
    NAL      NAL:NetworkAbstractLayer,网络抽象层,编码后的bitstream就是由一个个NAL组成。NAL由一个2Bytes的NALheader和NALpayloaddata两部分组成。NAL分为VCL(videocodinglayer)NAL和non-VCLNAL两类,其中VCLNAL包含一个picture的数据,而non-VCLNAL包含与多个pic......
  • vite打包,pdfjs-dist 报错import引入pdfjs-dist报错Top-level await is not available
    Top-levelawaitisnotavailableintheconfiguredtargetenvironment("chrome87","edge88","es2020","firefox78","safari14"+2overrides)node_modules/pdfjs-dist/build/pdf.mjs:17349:53:17349│/****......
  • WPF relativesource,self,FindAncestor,AncestorType,AncestorLevel,PreviousData,Tem
    <Windowx:Class="WpfApp68.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"xmlns:d="http://schemas.microsoft.com......
  • 内核config文件打开CONFIG_DEVMEM后出现For kernel requirements at matrix level 5,
    内核config文件打开CONFIG_DEVMEM后出现编译错误:checkvintfI04-1823:30:02409602409602check_vintf.cpp:84]List'out/target/product/sc126/system/product/etc/vintf/':NosuchfileordirectorycheckvintfI04-1823:30:02409602409602check_vintf.cpp:84]L......
  • 攻防世界 Level0 PWN
    查壳[*]'\level'Arch:amd64-64-littleRELRO:NoRELROStack:NocanaryfoundNX:NXenabledPIE:NoPIE(0x400000)ida//mainint__cdeclmain(intargc,constchar**argv,constchar**envp){writ......
  • Oracle 在谈 connect by level
     在开发的过程中遇到需要把一行数据显示成N行,当时马上就想到了connectbylevel 这个实在太好用了显示一行selectlevelrnfromdualconnectbylevel<2;显示二行selectlevelrnfromdualconnectbylevel<3; 实例:目前显示一行selectpha.segment1,......
  • Oracle 根据一行数据的某个字段内容拆行(connect by level)
     今天有个同事问我能不能根据行的指定字段内容进行拆行,例如该行字段内容:2C18E570;2C18DE70根据分号拆出两行 一眼望穿,非常简单毕竟从事Oracle已经10多年了,比这个更变态的需求都遇到过,归根还得要对Connectbylevel 运用非常熟悉 selecteco_number,ass......
  • zynq Lwip学习笔记-low_level_init函数
    这里写目录标题前言一、概述二、函数体三、调用关系前言最近在学习zynq中的lwip协议族,找不到很好的记笔记的地方,所以就用csdn记录一下自己的学习过程。现在对lwip不熟悉,只是把官方的lwipechoserver例程跑了一下,能跑通就一点点的照着学了,笔记都是根据自己的理解写的......