HackMyVM-Azer
简介
- 靶场地址:
https://hackmyvm.eu/machines/machine.php?vm=Azer

环境: - 攻击机:kali 192.168.43.35
- 靶机:vb 192.168.43.38
初步渗透
nmap扫描端口,3000和80开放

80端口我不知道为什么一直加载打不开,3000端口是一个登录框

尝试一下万能密码,返回报错信息
Error executing bash script: Command failed: /home/azer/get.sh admin’ or ‘1’=‘1’ – admin’ or ‘1’=‘1’ – fatal: not a git repository (or any of the parent directories): .git
仔细观察报错信息,它用了/home/azer/get.sh 貌似使用bash命令去执行的
能直接反弹shell??!

开个端口监听,wok真弹shell了

直接拿第一个shell

提权
搜集一下敏感信息,网络信息中有一个docker,这或许是突破口

wget传一个fscan扫一下
这里一开始只用-h参数啥也扫不出来,可能是防火墙不让ping,加个-np只探测存活就好了
扫出来:10.10.10.10:80

curl一下,返回了一串字母,可能是root的密码,尝试登录成功

直接拿flag就行


浙公网安备 33010602011771号