Proving Grounds Play : Amaterasu Walkthrough
Proving Grounds Play : Amaterasu Walkthrough Foothole (立足點 ) : 發現方式 : FTP 可以匿名登入,登入後無法列舉 特殊 Port 33414 gobuster 後發現 API 使用方式,可以目錄遍歷列舉使用者 alfredo 技術列舉發現 id_rsa 檔案但無法讀取 利用 API POST 上傳 authorized_key,後續 ssh -i 成功登入 PE ( 提權 ) : cat /etc/crontab 發現使用 root 權限跑的執行檔 backup-flask.sh Pspy64 後確認執行的備份 sh 有固定在執行 查看檔案內容發現通配符利用漏洞 通配符漏洞利用塞入 reverse shell 成功提權建立連線 注意事項 : 檔案上傳時有限制副檔名,利用可上傳之副檔名 txt,後續存放點在改名為 -F "filename=/home/alfredo/.ssh/authorized_keys" 通配符利用除了建立 reverse shell 外亦可利用建議一個使用者到 /etc/passwd,然後 su 提權 Kali IP : 192.168.45.213 靶機 IP : 192.168.191.249 第一步掃描 Port 資訊 └─$ rustscan -a 192.168.191.249 --scripts none --ulimit 5000 | tee rustscan 除了 21 FTP 以外開了另外三個怪 Port 25022、33414、40080 snmp check └─$ sudo nmap -sU -p 161 192.168.191.249 | tee snmp 看來沒戲 nmap 掃 Port 資訊 └─$ sudo nmap -sCV -A -Pn -p 21,25022,33414,40080 192.168.191.249 | tee nmap FTP 支援 Anonymous 匿名登入 25022 Port 是 SSH 33414 看來是個 Web 40080 是 Apache FTP 匿名 Anonymous 登入看看,結果卡住看來要用 passive mode 重新匿名 Anonymous 登入然後輸入 passive 再列舉試...