發表文章

目前顯示的是有「DC-4」標籤的文章

Proving Grounds Play : DC-4 Walkthrough

圖片
 Proving Grounds Play : DC-4 Walkthrough Foothold : 80 Port 網站是一個 admin 的 command UI 網頁 透過 Burp Suite 爆破得到憑證 登入後可以點選幾個基本的 command 動作送出 將送出的 POST 送到 Burp Suite 修改指令,改送出 RM Reverse Shell 成功獲取登入 PE : 在 Jim 的 HOME 目錄底下發現一個就的密碼檔 使用 Hydra 獲得新的憑證,使用新的憑證 SSH 登入 進行一番枚舉後發現 SMTP 服務與 /usr/mail 目錄,底下有一個郵件內容備份檔 於檔案中獲取另外一個使用者的憑證,改用另一個使用者憑證 SSH 登入 sudo -l 發現可以執行一個特殊的指令,該指令可以在任一檔案添加想要的內容 使用該指令添加一筆 root 使用者到 /etc/passwd,su 切換 root 使用者成功提權  Rustscan,└─$ rustscan -a 192.168.151.195 --scripts none --ulimit 5000 | tee rustscan snmp,└─$ sudo nmap -sU -p 161 192.168.151.195 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 22,80 192.168.151.195 | tee nmap  whatweb 80 / 測試幾組常用帳號密碼組合都失敗 80 /robots.txt gobuster 80 / gobuster 80 /css gobuster 80 /images sqlmap 直接打登入欄位告知沒注入 改使用 Burp Suite 暴力破解看看,先設定密碼為參數,帳號固定為 admin 跑到一半看來是破解了,獲得憑證 admin:happy 使用 admin:happy 登入成功 點選 command 後有三個指令,使用第一個 List Files 測試看看 成功執行 ls l 並顯示如下 將網頁執行的結果送到 Burp Suite 送出 whoami 顯示 www-data 直接塞入 rm Reverse Shell 指令 rm -f /tmp/f;mkfif...