Challenge 3 - SkyLark(12)
Challenge 3 - SkyLark(12)
下一台選定 172.16.xxx.0/24 網段的最後一台 .31
之前有掃 31,有開 22、25、79、2323
nmap 掃的時後發現 25 & 79 & 2323 顯示 closed
改用 Port mapping 一個一個掃掃看,25、˙79、2323
25 & 79 一樣被拒絕訪問,tcpwrapped 表示 Port 有開但一放問就被斷開,有可能 IP 有檔
機器重開後重新掃描 79 Port 如下
metasploit 直接進去了
但是是一個有限制的 shell,whoami 是 nobody 讀不到 proof.txt 但能讀到 local.txt
經過一番測試後無法拿到進一步的 interactive shell 與提權
將目標改重新掃描一次 2323 nmap 測試如下
nc 測試看看結果進去了,看來是個簡易的 shell 且直接就 root 了
根目錄下直接拿到 proof.txt
更新攻擊列表
could u upload remaining machine 10.20.xxx.xxx
回覆刪除My Pen-200 has expired and I have no plans to renew it at this time.
回覆刪除I suggest you add discord, you can find a lot of resources.