freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

hack the box之magic靶场练习
Wings_Up 2023-04-23 17:49:57 159920
所属地 河南省

练习记录

链接靶场获取ip:
image.png
扫描端口:
image.png
发现开放了80端口,访问看看:
image.png

扫描目录:
image.png
发现了login.php,访问看看:
image.png
试一下万能密码:
image.png
成功的登陆后发现了上传点。尝试了改后缀,00截断等都失败了,但是上传带马的图片却成功了,尝试一下历史解析漏洞:
image.png
上传成功。
访问一下:
image.png
似乎是解析了图片。
nc开一下监听,同时执行反弹shell命令:
image.png
image.png
成功getshell:
搞个tty:
image.png
翻看目录的时候发现一个db.php5,打开看看:
image.png
发现了一组账户密码:theseus/iamkingtheseus
试试用这个账户密码连接ssh:
image.png
不成。想想别的办法。
mysql登录:
image.png
机器上没有mysql。
试试mysqldump:
image.png
好像可以。试试获取信息:
image.png
image.png
获得了第二组账户密码:admin/Th3s3usW4sK1ng
先切换用户试试:
image.png
切换成功,获得第一个flag:
image.png
试试sudo -l:
image.png
不给用。
试试find:
image.png
找到了一大堆有suid的文件或程序。
尝试利用pkexec的提权程序也失败了。逐个检查以上程序后,发现sysinfo可能存在一些问题。
其内容如下:
image.png
尝试修改cat文件:
本地创建一个cat文件,内容如下:
image.png
上传到目标机器上:
image.png
然后执行如下操作:
image.png
同时打开nc监听4567端口:
image.png
成功获得root权限的shell。
查找flag:
由于cat被修改了,这里可以用strings获取其中的flag:
image.png
image.png
搞定。

总结

这道题目先是考查万能密码,然后是文件上传和解析漏洞,即.php.xxx会被解析为php并执行。然后是mysqldump的使用,当mysql不存在但是mysqldump存在时可用mysqldump将数据库中的部分内容给离线下载下来并查看。然后就是修改cat文件。提权至root部分我搜了一下有很多花活,一人一个方法,各不相同,总之黑猫白猫抓住老鼠就是好猫。

# 渗透测试 # web安全 # 内网渗透 # 网络安全技术 # HackTheBox
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Wings_Up 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Wings_Up LV.5
这家伙太懒了,还未填写个人描述!
  • 18 文章数
  • 9 关注者
dc-1靶场练习
2023-08-22
hack the box之doctor靶场练习
2023-05-29
hack the box 之tabby靶场练习
2023-05-27