渗透测试DC系列dc-4
dc-4下载地址:https://download.vulnhub.com/dc/DC-4.zip
将kali和dc-4网卡设置为NAT
开启kali和dc-4
查看攻击机ip
使用nmap扫描C段,发现dc-4的ip
使用nmap扫描dc-4端口开发情况与服务
访问ip得到以下的登录界面
输入admin,123开始使用burpsuit抓包尝试爆破密码
发送到攻击器
添加payload,指定字典,开始爆破
筛选长度不一致的条目
爆破成功,得到密码happy
回到登录页面进行登录,得达这个界面,点击
发现可以执行命令
使用bp抓包发送到重发器
修改命令为ls -l /home,得到3个用户charles,jim,sam
查看charles的目录,没有线索
查看jim的目录,发现目录backups
继续查看目录,发现一份旧密码文件
得到密码列表
拷贝到pwd.txt
将之前找到的用户拷贝到user.txt
使用hydra对dc-4另一个服务ssh进行爆破
得到ssh凭证
登录成功,发现有一份邮件
该用户没有sudo权限
查看邮件得到charles的密码
使用邮件里的密码切换用户成功
使用sudo -l发现有teehee命令可以使用
查看命令所在位置
根据权限及大小可以猜测teehee和tee命令一致
Linux下的tee命令将标准输入复制到标准输出,同时将其写入一个或多个文件中。
具体来说,tee将从标准输入读取数据,并将其分别写入到两个位置:标准输出和指定的文件。这样做的好处是,可以在不影响标准输出的情况下将输出保存到一个或多个文件中,方便后续的处理、分析和记录。
使用diff tee teehee比较文件,说明命令一致
参考root项写入root-back用户使得该账户有root权限且没有密码,-a选项代表是追加模式写入而不是覆盖
验证写入成功
切换为root-back用户,查看/root目录发现flag.txt
查看成功