前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【VulnHub系列】West-Wlid1.1

【VulnHub系列】West-Wlid1.1

作者头像
Ms08067安全实验室
发布2023-08-18 13:30:50
1890
发布2023-08-18 13:30:50
举报

出品|MS08067实验室

本文作者:大方子

#01

实验环境

Kali:192.168.10.106

WestWild:192.168.104

#02

实验过程

通过arp-scan查找目标主机,确定目标主机IP192.168.10.104

代码语言:javascript
复制
sudo arp-scan --interface eth0 192.168.10.0/24

探测靶机开放的端口

代码语言:javascript
复制
sudo nmap -sT --min-rate 10000 -p- 192.168.10.104 -oA nmap/result

对刚刚扫出来的端口进行详细的扫描+脚本扫描

代码语言:javascript
复制
sudo nmap -sT -sC -sV -O -p22,80,139,445 192.168.10.104 -oA nmap/detail 
sudo nmap --script=vuln -p 22,80,139,445 192.168.10.104 -oA nmap/vuln

同时也进行UDP扫描,万一TCP端口没有进展可以尝试UDP端口

代码语言:javascript
复制
sudo nmap -sU --top-ports 20 192.168.10.104 -oA nmap/udp

先从80端口开始

尝试下常见的文件,并没有存在

代码语言:javascript
复制
http://192.168.10.106/readme.txt
http://192.168.10.106/robots.txt

用gobuster来爆破

网页源码什么都没什么有用信息,网页上有一张图片下载来看有没有隐写一些信息

80端口没有什么可用信息,只能转头试试看smb服务

代码语言:javascript
复制
sudo smbmap -H 192.168.10.104

wave目录是可读的,看看有没有可用的信息

代码语言:javascript
复制
sudo smbmap -H 192.168.10.104
prompt
get message_from_aveng.txt
get message_from_aveng.txt
exit

FLAG1.txt的内容像是Base64编码后的内容,尝试解码

代码语言:javascript
复制
echo  RmxhZzF7V2VsY29tZV9UMF9USEUtVzNTVC1XMUxELUIwcmRlcn0KdXNlcjp3YXZleApwYXNzd29yZDpkb29yK29wZW4K
| base64 -d

得到凭据,SSH连接上靶机

代码语言:javascript
复制
ssh wavex@192.168.10.104

进行常规的信息收集

代码语言:javascript
复制
! -path '/proc/*':将/proc/*路径排除
2>/dev/null:将错误信息重定向到黑洞

find / -writable -type f ! -path '/proc/*' 2>/dev/null

发现一个ififoregt.sh文件

查看内容发现另一个凭据

代码语言:javascript
复制
figlet是一个用于生成字符艺术的命令行工具。它可以将普通文本转换成具有装饰效果的字符画,并支持多种字体和输出 格式。

#!/bin/bash
figlet "if i foregt so this my way"
echo "user:aveng"
echo "password:kaizen+80"

切换到aveng账号发现其sudo拥有全部权限,可以直接拿下

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-07-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Ms08067安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
命令行工具
腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档