渗透测试综合靶场 DC-1 通关详解

Vulnhub是一个提供各种漏洞环境的靶场平台,非常适合安全爱好者和渗透测试初学者进行学习和实践。在这个平台上,你可以下载多种虚拟机,这些虚拟机预装了各种漏洞,让你可以在本地环境中进行渗透测试、提权、漏洞利用和代码审计等操作。

官网:https://www.vulnhub.com

从今天起,我们将逐步开启Vulnhub靶机通关练习。

======================================

目录

一、准备阶段

1.1 靶机描述 

二、靶场渗透

2.1 信息收集

2.1.1 寻找靶机真实IP

2.1.2 查看开启端口

2.2 漏洞利用

2.2.1 msf查找漏洞

2.2.2 payload利用

2.3 获得shell

2.3.1 获取shell

2.3.2 数据库操作

2.4 SUID提权

2.4.1 登录网站

2.4.2 用户密码查看

2.4.3 提权

2.4.4 查看最终的root目录

三、总结

3.1 使用的命令和工具

3.1.1 nmap

3.1.2 arp-scan

3.1.3 nikto

3.1.4 MSF

3.1.5 SUID提权


一、准备阶段

准备工具如Kali Linux,下载并设置DC-1靶场机。确保攻击机和靶机在同一网络段,通常设置为桥接模式或NAT模式。

1.1 靶机描述 
DC-1 is a purposely built vulnerable lab for the purpose of gaining experience in the world of penetration testing.
It was designed to be a challenge for beginners, but just how easy it is will depend on your skills and knowledge, and your ability to learn.
To successfully complete this challenge, you will require Linux skills, familiarity with the Linux command line and experience with basic penetration testing tools, such as the tools that can be found on Kali Linux, or Parrot Security OS.
There are multiple ways of gaining root, however, I have included some flags which contain clues for beginners.
There are five flags in total, but the ultimate goal is to find and read the flag in root's home directory. You don't even need to be root to do this, however, you will require root privileges.
Depending on your skill level, you may be able to skip finding most of these flags and go straight for root.
Beginners may encounter challenges that they have never come across previously, but a Google search should be all that is required to obtain the information required to complete this challenge.
DC-1 是一个故意构建的有漏洞的实验室,目的是为了在渗透测试领域获得经验。它被设计成对初学者来说是一个挑战,但具体有多容易将取决于你的技能和知识,以及你的学习能力。

为了成功完成这个挑战,你将需要 Linux 技能、熟悉 Linux 命令行,以及使用基本渗透测试工具的经验,比如在 Kali Linux 或 Parrot Security OS 上可以找到的工具。

有多种方法可以获得 root 权限,然而,我已经包含了一些包含线索的标志,以帮助初学者。

总共有五个标志,但最终目标是在 root 用户的主目录中找到并读取标志。你甚至不需要是 root 用户就能完成这个任务,但你将需要 root 权限。

根据你的技能水平,你可能能够跳过寻找大多数这些标志,直接追求 root 权限。

初学者可能会遇到他们以前从未遇到过的挑战,但谷歌搜索应该足以获得完成这个挑战所需的信息。

在官网下载DC-1后,我们会得到一个 .ova 格式的文件,这是虚拟机压缩文件,直接导入VM打开即可。

DC-1开启后,我们看到如下页面,此时,我们并不知道密码,或者说,此时我们对DC-1基本上是一无所知。为数不多知道的信息是:DC-1的网段,因为DC-1和kali我都将网络设置为了NAT模式,所以他们也应该处于同一网段。

二、靶场渗透

DC1靶场渗透的步骤和逻辑通常包括以下几个阶段:

  • 环境搭建:准备工具如Kali Linux,下载并设置DC-1靶场机。确保攻击机和靶机在同一网络段,通常设置为桥接模式。
  • 信息收集:使用工具如nmap、arp-scan或netdiscover来探测目标IP地址,探测目标IP开放的端口,以及网页信息收集。例如,使用nmap -sV -p- 192.168.120.128来探测开放端口。
  • 漏洞查找与利用:根据收集到的信息,如CMS类型(例如Drupal),查找相关的漏洞。使用工具如Metasploit(msfconsole)来利用这些漏洞。
  • Getshell:通过漏洞利用获取对靶机的访问权限,可能包括获取普通shell和交互shell。
  • 数据库渗透:尝试登录数据库,使用找到的数据库凭据。
  • 用户密码爆破:如果必要,对用户密码进行爆破。
  • Linux提权:尝试提升权限,例如使用SUID提权。

在正式开启渗透之前,我们来了解一下DC-1的背景:DC-1靶场是一个为渗透测试初学者设计的练习环境,它包含了多个知识点,其中Drupal 7漏洞利用和find提权是两个重点。

  1. Drupal 7 漏洞利用:Drupal是一个开源的内容管理系统,它在7.x版本中存在多个已知的漏洞,这些漏洞可以被利用来获取对系统的访问权限。在DC-1靶场中,利用Drupal的漏洞是获取初始访问权限的一种方式。例如,可以通过Metasploit中的模块exploit/unix/webapp/drupal_drupalgeddon2来利用Drupal的远程代码执行漏洞,从而获取一个shell。这个过程中,攻击者需要熟悉如何使用Metasploit框架,以及如何配置和执行漏洞利用模块。
  2. find 提权:在Linux系统中,SUID(Set User ID upon execution)位允许某些程序以其他用户的安全权限运行。在DC-1靶场中,find命令具有SUID权限,可以被用来提权。攻击者可以利用具有SUID权限的find命令来执行提权操作,例如使用命令find / -perm -u=s -type f 2>/dev/null来查找所有具有SUID权限的文件,然后使用find ./ -exec '/bin/sh' \;来获取一个root shell。

这两个知识点是DC-1靶场中的关键挑战,它们不仅测试了渗透测试者对已知漏洞的利用能力,还测试了他们对Linux系统提权技术的理解。通过这些练习,渗透测试者可以提高他们的技能,学习如何在实际环境中识别和利用安全漏洞。

2.1 信息收集

信息收集是渗透攻击的前置步骤,使用工具如nmap、arp-scan或netdiscover来探测目标IP地址,探测目标IP开放的端口,以及网页信息收集。例如,使用nmap -sV -p- 等命令来探测开放端口。

根据收集到的信息,我们才能进一步实施攻击。如CMS类型(例如Drupal),查找相关的漏洞。使用工具如Metasploit(msfconsole)来利用这些漏洞。

2.1.1 寻找靶机真实IP

首先,我们先来探测靶机的真实IP,我们先来看一下kali的ip地址

知道了kali的IP,我们就知道了DC-1的网段。因为他们都是NAT模式,应该处于同一网段,所以我们现在开看一下这个网段下的所有主机,通过排除法推测靶机的ip地址

据此推测,靶机的IP应该是172.16.130.138。使用arp扫描也是同样的结果

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值