渗透测试DC系列dc-4

📅 2026/7/22 7:01:11 👁️ 阅读次数 📝 编程学习
渗透测试DC系列dc-4

dc-4下载地址:https://download.vulnhub.com/dc/DC-4.zip

将kali和dc-4网卡设置为NAT

开启kali和dc-4

查看攻击机ip

使用nmap扫描C段,发现dc-4的ip

使用nmap扫描dc-4端口开发情况与服务

访问ip得到以下的登录界面

输入admin,123开始使用burpsuit抓包尝试爆破密码

发送到攻击器

添加payload,指定字典,开始爆破

筛选长度不一致的条目

爆破成功,得到密码happy

回到登录页面进行登录,得达这个界面,点击

发现可以执行命令

使用bp抓包发送到重发器

修改命令为ls -l /home,得到3个用户charles,jim,sam

查看charles的目录,没有线索

查看jim的目录,发现目录backups

继续查看目录,发现一份旧密码文件

得到密码列表

拷贝到pwd.txt

将之前找到的用户拷贝到user.txt

使用hydra对dc-4另一个服务ssh进行爆破

得到ssh凭证

登录成功,发现有一份邮件

该用户没有sudo权限

查看邮件得到charles的密码

使用邮件里的密码切换用户成功

使用sudo -l发现有teehee命令可以使用

查看命令所在位置

根据权限及大小可以猜测teehee和tee命令一致

Linux下的tee命令将标准输入复制到标准输出,同时将其写入一个或多个文件中。

具体来说,tee将从标准输入读取数据,并将其分别写入到两个位置:标准输出和指定的文件。这样做的好处是,可以在不影响标准输出的情况下将输出保存到一个或多个文件中,方便后续的处理、分析和记录。

使用diff tee teehee比较文件,说明命令一致

参考root项写入root-back用户使得该账户有root权限且没有密码,-a选项代表是追加模式写入而不是覆盖

验证写入成功

切换为root-back用户,查看/root目录发现flag.txt

查看成功