vulnhub之dawn

目录

一、存活主机端口扫描

二、服务版本探测

三、信息收集

四、反弹shell

 五、hash密码破解

六、sudo -l 和mysql提权

七、suid权限继承


一、存活主机端口扫描

sudo nmap -sS 192.168.0.101/24

二、服务版本探测

没有ssh服务

开放80 http ,139和445 smb服务,3306mysql服务。

三、信息收集

1.80端口

80端口主页面什么都没有

爆破目录,有一个log目录

2.log目录

可以看到有这种赋予权限,执行ITDEPT下的文件的命令。

3.139 445端口

itdept下有句话:

请不要删除此共享。如果您无权使用此系统,请立即离开,这一看这个就有用。

4.smb服务

这里我们有读取文件和上传文件的权限。

如果说我们可以找到上传的文件可以被执行的话,就可以反弹一个shell。

四、反弹shell

1.kali端

创建一个反弹shell的文件,并且命名为product-control

2.上传后侦听

 五、hash密码破解

1..bash_history中有密码

2.john成功破解

六、sudo -l 和mysql提权

我们用sudo -l 查看可sudo执行的命令

.mysql_history可以看到可以执行的   \ !

利用mysql结合所获得的密码来提权

七、suid权限继承

查看一下这个具有suid权限位的文件,直接可以执行的zsh

find / -type f -user root -perm -u=s -ls 2>/dev/null

提权成功拿到flag.txt

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

梅_花_七

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值