随笔分类 - 靶机渗透
摘要:本文介绍了通过SSH登录跳板机后,利用SOCKS代理实现内网穿透的技术流程。首先通过netstat发现内网开放的8080端口,使用MSF建立SOCKS代理服务,配置Proxychains实现流量转发。随后访问内网Jenkins服务,获取加密凭据并解密得到数据库密码。整个过程涉及路由添加、代理配置、内网扫描和凭据解密等关键步骤,展示了从外网到内网系统的完整渗透路径。
阅读全文
摘要:本次渗透测试以一台IP为172.16.250.10的入口机为目标。通过Nmap扫描发现其开放了80端口和8009(AJP协议)端口。Web打点阶段,在80端口上识别到OpenCMS 10.5.3登录页面,但未发现SQL注入或弱口令漏洞。通过目录扫描发现Struts2框架的展示页面,进而确认版本为2.3.12。利用Struts2 S2-045(CVE-2017-5638)远程代码执行漏洞,通过构造恶意Content-Type头成功获取Shell。
在入口机提权阶段,利用脏牛提权漏洞(40616)成功获取root权限。但获得的root权限不稳定,文中给出了相关稳定性调整命令。立足点拓展阶段,从root的bash_history中发现SSH私钥,通过更改私钥权限(chmod 600)成功登录到另一台IP为172.16.250.30名为“jenkins”的机器。此外,文章还揭示了通过分析OpenCMS配置文件获取数据库连接信息及新目标IP(.50)和凭证的方法,为后续多主机渗透奠定了基础。
阅读全文
摘要:本文通过Webmin/Usermin服务渗透获取初始访问权限,利用Dirty Pipe内核漏洞实现提权。攻击者发现80端口网页源码中的Brainfuck编码密码,结合枚举获取的账户成功登录Usermin。在获得低权限shell后,发现Linux内核5.10.0-9存在CVE-2022-0847漏洞,通过编译并执行公开的exp修改passwd文件实现root提权。该漏洞利用管道机制缺陷,通过未初始化的PIPE_BUF_FLAG_CAN_MERGE标志绕过文件权限检查,直接修改只读文件。实验仅在虚拟环境进行,严禁非法使用。
阅读全文
摘要:本文系统梳理了SMB协议的核心功能、通信流程及版本演进,重点分析了其在渗透测试中的应用场景。SMB协议作为Windows网络共享的核心协议,支持文件访问、打印服务、IPC通信和服务发现等功能。文章详细解析了SMB连接的四个关键步骤:建立连接、协议协商、身份验证和共享连接,并对比了SMB 1.0至3.1.1各版本的安全特性差异。通过实验对比了Nmap、MSF和enum4linux三种工具在SMB版本识别上的不同结果,揭示了协议支持与实现版本的区别。最后以enum4linux为例,深入解析了其扫描结果中各模块的技术含义,包括目标信息、工作组/域枚举和NetBIOS信息等关键字段的实战价值,为内网安全评估提供了技术参考
阅读全文
摘要:本文描述了针对一台开放22和80端口的靶机进行的渗透测试过程。初始信息收集未发现明显漏洞,通过Nikto扫描发现/test目录允许PUT方法,成功上传webshell并反弹获取低权限shell。后渗透阶段尝试sudoedit漏洞和内核提权(CVE-2015-1328)均失败。最终通过分析计划任务,发现以root权限运行的chkrootkit 0.49版本存在代码执行漏洞(因变量未加引号导致),在/tmp目录构造恶意脚本,利用定时任务触发,成功添加sudo提权规则,获得root权限。本次测试强调了HTTP方法探测、防火墙端口策略适配及计划任务分析在渗透中的重要性。
阅读全文
摘要:本文通过渗透测试靶机环境,演示了从信息搜集到提权的完整流程。首先利用Squid代理绕过访问限制,通过目录扫描发现WolfCMS后台,利用已知漏洞上传PHP木马获取初始shell。在提权阶段,通过分析配置文件获取数据库密码,成功切换到sickos用户,最终利用sudo权限和计划任务实现root提权。整个过程涉及代理配置、CMS漏洞利用、密码破解和计划任务提权等技术点,强调合法授权测试的重要性。
阅读全文
摘要:注:本文大部分由AI生成,主要是梳理一下CGI,SickOs-1.1的shellshock有需要 CGI(Common Gateway Interface,通用网关接口)是一种标准协议,用于在 Web 服务器 和 外部程序 之间传递信息,实现动态网页生成。简单来说,CGI 脚本就是服务器端的程序,它
阅读全文
摘要:本文为对nmap扫到的Squid有感而发的一篇文章,或许能帮师傅们更好了解Squid
阅读全文
摘要:本文记录了针对一个虚拟靶机的渗透测试过程。首先通过nmap扫描发现开放端口,利用dirsearch发现关键文件fsocity.dic和第一个key。接着使用wpscan爆破出用户名"Elliot",并通过字典爆破获得密码。成功登录后,在PHP执行点插入反弹shell代码获取系统权限。后续通过分析robot目录找到第二个key,并利用nmap的SUID权限漏洞提权获取第三个key。文章特别介绍了对86万行字典文件的优化处理方法,使用grep和awk组合命令快速去重,将字典精简到11451行,大幅提升爆破效率。整个渗透过程涉及信息收集、漏洞利用、权限提升等典型环节,展示了完整的攻击链。
阅读全文
摘要:本文演示了针对一台Linux靶机的渗透测试过程。首先通过端口扫描发现开放了多个服务,包括HTTP、FTP、SMB等。通过FTP匿名登录获取用户列表,利用弱密码成功SSH登录。进一步发现系统存在pkexec提权漏洞(CVE-2021-4034)和内核漏洞(Linux 4.4.0-21-generic),最终实现权限提升。后续进一步复盘更多可能的方式获取靶机的最高权限,是对这该靶机walkthrough的进一步汇总。
阅读全文
摘要:本文记录了针对某靶机的完整渗透测试过程,包含免责声明和详细技术操作。测试环境为本地虚拟机,涉及Web应用SQL注入、SSH受限shell逃逸和多种提权尝试。
关键步骤:
通过SQL注入获取数据库凭据(john/MyNameIsJohn)
利用SSH登录后逃逸rbash限制(python os.system调用)
尝试内核提权失败(架构不匹配)
发现MySQL以root运行,获取配置文件凭据
技术要点:
SQL注入点需测试所有输入参数
rbash逃逸利用Python启动新进程
提权需考虑系统架构兼容性
MySQL root进程是潜在突破口
测试过程严格遵守合法授权原则,所有操作均在隔离环境中进行。
阅读全文
摘要:还是SQL注入吧,不要太依赖一把梭,能尝试的地方都要自己试一试
阅读全文
摘要:本文仅供合法学习研究,严禁非法使用。
信息搜集:nmap扫描目标10.144.71.126,发现Web登录页。
获取Shell:SQL注入Administrator' or 1=1#绕过登录,ping页面命令注入反弹Shell成功。
提权:从源码获MySQL账号john/hiroshima,登录数据库发现web用户密码。SUID提权失败后,利用内核漏洞(2.6.9-55.EL),searchsploit找到exploit编译执行,成功提权root。
其他端口:MySQL仅限本地,CUPS与status无有效利用。
总结:从SQL注入+命令注入到内核提权,流程简单,适合巩固基础攻击面
阅读全文
摘要:本文详细记录了对Kioptrix 1靶机的渗透测试过程。靶机为老版本Red Hat Linux,通过nmap扫描发现开放139/445端口运行Samba 2.2.1a服务。
作者先使用Metasploit的auxiliary/scanner/smb/smb_version模块确认Samba版本,随后利用trans2open远程栈溢出漏洞(CVE-2003-0201),通过MSF的trans2open模块设置linux/x86/shell_reverse_tcp payload,成功获得root权限。同时验证了匿名IPC$共享允许访问。
此外,文章还介绍了手动编译C语言exploit(multiple/remote/10.c)的过程,以及对mod_ssl 2.8.4的栈溢出尝试,最后通过Linux内核漏洞(CVE-2003-0127 ptrace/kmod)完成提权。
过程中重点讲解了MSF辅助模块的使用技巧、exploit的选择与适配方法、老版本exp的编译修复,以及交互式shell的处理问题。
总结:本次实践加深了对MSF工具、Samba协议及多路径漏洞利用的理解,收获颇丰。
阅读全文
摘要:本文档详细记录了一次针对Drupal 7.54系统的渗透测试过程。通过信息搜集发现目标存在CVE-2018-7600漏洞,利用Metasploit获取初始shell后,发现系统存在未修复的CVE-2021-4034 (PwnKit)本地提权漏洞。文章提供了完整的漏洞利用代码(Makefile、evil-so.c和exploit.c),最终通过pkexec的SUID权限成功提权至root。并且同时利用脏牛提权,运用不同的exp进行对比,择优选择成功拿到root权限。整个过程强调仅用于合法研究,所有操作均在虚拟机环境中完成,不涉及真实系统。
阅读全文

浙公网安备 33010602011771号