freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Chili靶机渗透
hailong86 2022-04-29 20:30:14 86100
所属地 吉林省

1.

Chili靶机下载地址:https://www.vulnhub.com/entry/chili-1,558/#download
靶机提示:
Difficulty: Easy
Tested: VMware Workstation 15.x Pro (This works better with VMware rather than VirtualBox)
Goal: Get the root shell i.e.(root@localhost:~#) and then obtain flag under /root)。
Information: Your feedback is appreciated - Email: suncsr.challenges@gmail.com
Hint : "If you ever get stuck, try again with the name of the lab"。
靶机地址:10.8.0.133
简单级别的靶机,提示获取root的shell,获取/root下的flag,如果遇到困难,使用实验室名称再试一次。

2.端口扫描

扫描主机信息,发现只开放了21和80端口。
图片.png

3.ftp暴力破解

登录网站就一张图片,扫描目录也没有可用信息,一番查找之后没有任何线索,看似只有端口21ftp可以利用,只能尝试爆破ftp,用chili先尝试一下,利用hydra居然成功了。。。得到用户名chili和密码a1b2c3d4
图片.png

4.ftp登录

输入用户名chili和密码a1b2c3d4成功登录
图片.png
进行信息搜集,切换到/var/www/html/目录下,发现.nano文件夹有写入和执行的权限,尝试上传webshell
图片.png

5.反弹shell

先是上传了godzilla的马获得的shell
图片.png
发现具有执行passwd的权限,尝试写入一个具有root权限的账号
图片.png
这里利用godzilla无法切换用户,也无法连接到msf,只能重新传了个msf的马
图片.png
开启msf,设置相关参数,然后利用浏览器打开http://10.8.0.133/.nano/msf.php进行激活,也可以直接在终端curl http://10.8.0.133/.nano/msf.php激活
图片.png

6.漏洞利用

我们需要做的就是构造一个用户kk,并将其添加到 /etc/passwd 文件中,首先,使用perl语言生成密码kk加盐后的密码kk1Qd71yb1h6g。
图片.png

7.提权

echo kk:kk1Qd71yb1h6g:0:0:root:/root:/bin/bash >>/etc/passwd成功写入
图片.png
切换用户,进入root找到flag!!!
图片.png

8.总结

挺简单的一个靶场,好久之前打的了,这两天没打新靶机,就先传了一个这个,打这个靶机的时候在用godzilla提权时浪费了不少时间,但是也学到了很多新的知识。

# 渗透测试 # 网络安全 # web安全 # 系统安全 # 漏洞分析
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 hailong86 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
hailong86 LV.5
这家伙太懒了,还未填写个人描述!
  • 25 文章数
  • 11 关注者
Vikings靶机渗透
2023-03-03
HA Rudra靶机渗透
2022-12-18
EVM靶机通关
2022-12-05
文章目录