Kioptrix Level 2

简介

Vulnhub是一个提供各种漏洞环境的靶场平台。

个人学习目的:1,方便学习更多类型漏洞。2,为OSCP做打基础。

下载链接

https://www.vulnhub.com/entry/kioptrix-level-11-2 ,23/

相关知识点

  • 万能密码
  • 命令执行
  • 内核提权

信息收集

主机发现

nmap -sP 192.168.44.0/24
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730154939141.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)

端口扫描

nmap -sS -sV -T5 -p- 192.168.44.1331
![发现登录
]( https://img-blog.csdnimg.cn/20200730155620702.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)

漏洞发现

发现登录窗口
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730161220366.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)

1.尝试弱口令top100测试(失败)
2.尝试万能密码

存在万能密码登录
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730161424718.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)
登录成功发现存在ping功能
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730161719575.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)
“|” 连接存在命令执行

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730161924983.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)
kali nc 监听
在这里插入图片描述
将要执行的命令提前url编码
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730162257777.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)
Burp执行命令,kali获取shell
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730162407366.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)

权限提升

信息收集&内核版本漏洞搜索
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730163642796.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)
kali开启apache服务
在这里插入图片描述
想通过wget上传exp发现没有权限
在这里插入图片描述
找到tmp目录具有写入权限
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730164728654.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)
上传成功
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730164845312.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)

编译&执行exp
![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200730165336954.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2FkbWluMTgzMTA5MTEzNjY=,size_16,color_FFFFFF,t_70)

posted @ 2021-01-19 15:07  ChengCh1eng  阅读(220)  评论(0)    收藏  举报