HackMyVM-coffeeshop
简介
- 难度:简单
- 靶机地址:https://hackmyvm.eu/machines/machine.php?vm=CoffeeShop

环境 - 攻击机:kali 192.168.43.43
- 靶机: 192.168.43.42
信息搜集
端口扫描:

开放22和80端口,访问80端口

目录扫描一下,只有一个shop.php

渗透
进去以后找到登录页。这里尝试了很久万能密码和账密的爆破,一直没出来,没想到是一个子域名爆破。
可能就是前面首页里有提到过midnight.coffee

这里选择用ffuf进行子域名的fuzz
- 注意:要把ip和域名加入到/etc/host文件中
原因是外网没有midnight.coffee这个域名,所以需要手动配置/etc/hosts文件,也就是手动配置DNS解析,让系统知道访问midnight.coffee时要去访问192.168.43.42这个ip
如果不配置,在子域名爆破的时候就访问不到*.midnight.coffee这类域名,也就是无法爆破了

爆出来子域名是 dev ,加到host文件中去访问


拿到一个账密,回到登录页登陆一下,出来的应该就是ssh服务的账号密码了

用ssh连上之后,进行信息搜集,有mysql服务

从login.php中有mysql的账密,这里也是“误入歧途”了

mysql能登进去,能拿到user表的数据,但是shopadmin的密码这里用不了,爆hash也爆不出


也是放弃了,转头看到有定时任务

打开看一下,执行bash的任务,直接写一个反弹shell文件
等个一分钟就监听到了,拿到第一个flag

提权,先看一下sudo -l,有个ruby

直接GTFObins秒了

靶机知识点
子域名爆破:
ffuf
wfuzz

浙公网安备 33010602011771号