首页 > 其他分享 >Vulnhub Connect-The-Dots

Vulnhub Connect-The-Dots

时间:2024-12-04 17:12:28浏览次数:5  
标签:Dots 查看 tar nmap 231.144 192.168 morris Vulnhub Connect

0x01:端口扫描

主机发现

nmap -sn 192.168.231.0/24

image-20241203211305975

全端口扫描

nmap --min-rate 10000 -p- 192.168.231.144

image-20241203211527133

开放21ftp,80http,111rpcbind,2049nfs

rpcbind 主要的作用是将网络上的 RPC 服务与其对应的端口进行关联。它充当了客户端和服务器之间的桥梁,使得客户端可以通过服务的名称或标识符来找到服务器端口,进而建立连接。例如,NFS(网络文件系统)使用 rpcbind 来映射服务的端口。

NFS 是一个用于在网络中共享文件系统的协议,允许用户在不同计算机之间访问和管理远程文件系统,就像本地文件系统一样。

UDP扫描

nmap -sU --top=20 192.168.231.144

image-20241203212052592

image-20241203212058355

服务 端口号 协议 描述
68 dhcpc 68 DHCP(客户端) DHCP 客户端用于接收服务器分配的 IP 地址。
631 ipp 631 IPP(打印协议) 互联网打印协议,用于网络打印机通信和管理。

详细端口扫描

nmap -sT -sC -sV -O --min-rate 10000 -p21,80,111,2049,7822 192.168.231.144

image-20241204145315902

7822端口为ssh,rpcbind挂载了一些服务

漏洞扫描

nmap --script=vuln -p21,80,111,2049 192.168.231.144

image-20241203212855474

image-20241203212905139

0x02:nfs挂载

查看nfs共享目录

showmount -e 192.168.231.144

image-20241204141031115

我们挂载到本地

mount -t nfs 192.168.231.144:/home/morris /root/test/morris

查询状态

df -h

image-20241204141747896

image-20241204141945223

没有查询到有用的信息

取消挂载

umount /root/test/morris

0x03:web渗透

扫目录

dirsearch -u http://192.168.231.144
gobuster dir -u http://192.168.231.144/ -x zip,txt,rar -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt

image-20241204142650912

image-20241204142924471

先看hits.txt

image-20241204143004626

提示我们让我们保持枚举,那看来得多找找

经过一番查找在/mysite目录下找到关键信息

image-20241204143157635

/bootstrap.min.cs里发现一串JSFUCK

image-20241204144625333

解密后得到一串凭证TryToGuessThisNorris@2k19

image-20241204144602510

先尝试ssh登录

image-20241204145450929

经过一番尝试发现凭证是morris | TryToGuessThisNorris@2k19,成功登录

0x04:权限提升

查看权限

image-20241204151925614

查看用户

image-20241204161239255

除了我们这个账户还有一个刚才nfs挂载分享的用户morris

查看可写文件

image-20241204151322322

没有价值信息

查看自动任务

image-20241204152157029

查看S位

image-20241204152242771

又看到老朋友pkexec,而且它是有polkit,查看是否具有python或者gcc

image-20241204152326809

只有python,我们使用python版本的pwnkit

image-20241204155617629

0x05:总结反思

1.拿到那个凭证的时候让我们猜,我们可以制作一个字典去爆破的

image.png

2.此靶机可以横向移动,但是意义不大

image-20241204162036048

因为权限问题无法在本地读取,但是它位于html目录下,我们直接拿,查看

swp文件使用vim -r查看

vim -r secretfile.swp

image-20241204163854268

就拿到了morris的密码了

3.除了pwnkit提权外,还有tar的越权读取

在linpeas上给出了tar具有read_search功能,这使得我们可以越权读取文件

image-20241204164329603

tar -czvf 1.tar.gz /root
scp -r -P 7822 norris@192.168.231.144:/home/norris/* .
tar -xzvf 1.tar.gz

image-20241204165621647

image-20241204165634344

标签:Dots,查看,tar,nmap,231.144,192.168,morris,Vulnhub,Connect
From: https://www.cnblogs.com/kelec0ka/p/18586732

相关文章

  • CentOS报错:No suitable device found for this connection device lo not available b
    执行命令:ifup lo 时,Centos无法获取IP报错:Nosuitabledevicefoundforthisconnectiondevicelonotavailablebecausedeviceisstrictlyunmanaged1.错误现象Nosuitabledevicefoundforthisconnection(devicelonotavailablebecausedeviceisstrictlyu......
  • Vulnhub narak
    0x01:端口扫描主机发现nmap-sn192.168.231.0/24全端口扫描nmap--min-rate10000-p-192.168.231.14322ssh,80httpUDP扫描nmap-sU--top=20192.168.231.143有两个端口开放详细端口扫描nmap-sT-sC-sV-O--min-rate10000-p22,80192.168.231.143漏洞扫......
  • Vulnhub:DC-2
    靶机地址:VulnerableByDesign-Search:DC-2~VulnHub信息收集: arp-scan主机探活确定目标主机ip192.168.6.25nmap扫描目标主机开放端口nmap-p--sS-Pn-sV192.168.6.25访问192.168.6.25失败重定向到dc-2添加本地hosts解析mousepa......
  • Vulnhub:DC-1
    靶机地址:DC:1~VulnHub打靶过程信息收集主机探活arp-scan-l确定目标主机ip192.168.6.24nmap扫描目标主机开放端口nmap-sS-sV-p--Pn192.168.6.24访问192.168.6.24登录页面识别CMSdrupal7也可利用whatweb识别网站指纹信息whatwe......
  • vulnhub:Empire: Breakout
    靶机地址Empire:Breakout~VulnHub打靶过程信息收集:目标ip:192.168.6.10在目标ip未知的情况下可用arp-scan命令发现主机arp-scan-l扫描目标开放端口nmap-sS-Pn-sV192.168.6.10扫描得到开放端口和服务端口号状态服务名称版本信息说明......
  • 玩转RK3588开发板基于connector-split 功能实现多屏联动
     什么是多屏拼接显示?多屏拼接显示就是把几个显示器(比如MIPI屏幕、HDMI屏幕或者DP屏幕)拼接显示,把它们变成一个大屏幕。如会议室是拼接屏的主要应用场景之一。在会议室中,拼接屏可以用于显示会议议程、演示资料、视频会议等。拼接屏可以将多个屏幕拼接在一起,形成一个大屏幕,使得参......
  • fatal: 无法访问 ‘https://github.com/moveit/moveit2_tutorials.git/‘:Failed to co
    github在网页可以访问命令行访问就报错,排除网络问题正克隆到'moveit2_tutorials'...fatal:无法访问'https://github.com/moveit/moveit2_tutorials/':Failedtoconnecttogithub.comport443after44ms:Couldn'tconnecttoserver报错如上,没有登陆github,网......
  • ubuntu ssh: connect to host ** port 22: Connection refused ssh登录远程服务器时
    命令:sshlocalhost错误信息:ssh:connecttohostlocalhostport22:Connectionrefused错误原因:1.sshd未安装2.sshd未启动3.防火墙4需重新启动ssh服务解决方法:1.确定安装sshd:$sudoapt-getinstallopenssh-serverroot@192.168.78.131:Permissiondenied(publi......
  • 第三章:MiniTomcat 之连接器(Connector)组件大揭秘:构建强大服务器的关键一步!
    第三章:MiniTomcat系列——实现连接器(Connector)组件上一章内容:第二章:解析HTTP请求,支持静态文件-MiniTomcat各位技术大神和爱好者们,今天我们要深入探索MiniTomcat中一个超级重要的组件——连接器(Connector)。它就像一座桥梁,连接着客户端与服务器,让信息在两者之间顺畅......
  • Vulnhub sick0s1.1
    0x01:端口扫描主机发现nmap-sn192.168.231.0/24全端口扫描nmap--min-rate10000-p-192.168.231.14122ssh,3128squid-http,但8080http是关闭的Squid是一个高性能的开源代理服务器软件,它支持多种协议,包括HTTP、HTTPS、FTP等。它通常用于以下几种用途:1、Web代理:作为......