目录
一、存活主机端口扫描
sudo nmap -sS 192.168.0.101/24

二、服务版本探测
没有ssh服务
开放80 http ,139和445 smb服务,3306mysql服务。

三、信息收集
1.80端口
80端口主页面什么都没有
爆破目录,有一个log目录

2.log目录
可以看到有这种赋予权限,执行ITDEPT下的文件的命令。

3.139 445端口
itdept下有句话:
请不要删除此共享。如果您无权使用此系统,请立即离开,这一看这个就有用。

4.smb服务
这里我们有读取文件和上传文件的权限。
如果说我们可以找到上传的文件可以被执行的话,就可以反弹一个shell。

四、反弹shell
1.kali端
创建一个反弹shell的文件,并且命名为product-control

2.上传后侦听


五、hash密码破解
1..bash_history中有密码

2.john成功破解

六、sudo -l 和mysql提权
我们用sudo -l 查看可sudo执行的命令

.mysql_history可以看到可以执行的 \ !

利用mysql结合所获得的密码来提权

七、suid权限继承
查看一下这个具有suid权限位的文件,直接可以执行的zsh
find / -type f -user root -perm -u=s -ls 2>/dev/null

提权成功拿到flag.txt


793

被折叠的 条评论
为什么被折叠?



