發表文章

目前顯示的是有「disk」標籤的文章

Proving Grounds Practice : Fanatastic Walkthrough

圖片
 Proving Grounds Practice : Fanatastic Walkthrough Foothold : 3000 Port 發現 Grafana V3.8.0,查找 Exploit 發現 Path Traversal 漏洞利用 參考 HackTricks 讀取 /etc/grafana/grafana.ini 拿取 secret_key 以及讀取 /var/lib/grafana/grafana.db 獲取  dataSourcePassword Grafana 有獨特的加密方式,使用網上提供的 go 語言套件解密 獲得憑證後 SSH 登入 PE : id 發現使用者有 (disk) 權限 使用 debugfs 讀取 root 的 id_rsa Key 後登入成為 root 注意 :  Grafana 枚舉技巧與檔案位置學習以及 .db 內的密碼解密方式 kali 預設無法執行 go 語言套件,花了不少時間設定環境 使用者隸屬 (disk) 的利用方式 Rustscan,└─$ rustscan -a 192.168.223.181 --scripts none --ulimit 5000 | tee rustscan snmp check,└─$ sudo nmap -sU -p 161 192.168.223.181 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 22,3000,9090 192.168.223.181 | tee nmap 3000 / 轉 /login 是個 Grafana CMS,版本 V8.3.0 使用 admin:admin、admin:password、grafana:admin、grafana:grafana、grafana:password 登入失敗 3000 /robots.txt searchsploit grafana,看來有 Path Traversal 使用後直接讀取到 /etc/passwd 獲取使用者帳號 prometheus、sysadmin 試著讀取 id_rsa 檔案,發現讀取沒有權限的檔案會直接跳出 使用這兩個帳號 hydra 噴灑 SSH,沒有任何結果 測試 Grafana 登入沒有成功 gobuster 3000...