Challenge 3 - SkyLark(12)

 Challenge 3 - SkyLark(12)

下一台選定 172.16.xxx.0/24 網段的最後一台 .31



之前有掃 31,有開 22、25、79、2323


nmap 掃的時後發現 25 & 79 & 2323 顯示 closed



改用 Port mapping 一個一個掃掃看,25、˙79、2323

25 & 79 一樣被拒絕訪問,tcpwrapped 表示 Port 有開但一放問就被斷開,有可能 IP 有檔




機器重開後重新掃描 79 Port 如下



metasploit 直接進去了



但是是一個有限制的 shell,whoami 是 nobody 讀不到 proof.txt 但能讀到 local.txt





經過一番測試後無法拿到進一步的 interactive shell 與提權

將目標改重新掃描一次 2323 nmap 測試如下



nc 測試看看結果進去了,看來是個簡易的 shell 且直接就 root 了



根目錄下直接拿到 proof.txt



更新攻擊列表




留言

  1. could u upload remaining machine 10.20.xxx.xxx

    回覆刪除
  2. My Pen-200 has expired and I have no plans to renew it at this time.
    I suggest you add discord, you can find a lot of resources.

    回覆刪除

張貼留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

Challenge 0 - Secura(1)

Challenge 8 - Poseidon(0)