OSCP靶机训练Kioptrix Level 4

news/2024/9/25 2:24:56

Vulnhub——Kioptrix Level 4

前期准备:

  1. kali攻击机:10.10.10.12
  2. 靶机:10.10.10.15
  3. 将两台机器都设置为NAT模式

渗透过程

1、首先是存活主机探测,确认目标是否在线

arp-scan -l

image-20240513102433597

2、然后对目标进行端口扫描, 确认目标开放了哪些端口以及服务

image-20240513102654389

3、开放了4个端口,首先目光集中在80端口上面,浏览器访问一下

image-20240513102803152

4、是一个登录框,尝试弱口令登录以及万能密码登录

万能密码:

image-20240513102855908

弱口令:

image-20240513102924425

5、尝试弱口令提示用户名或密码错误,使用万能密码报错了,猜测是因为用户名的问题,需要找到正确用户名就有可能登录成功,接下来对web目录进行爆破

image-20240513103119059

6、爆破出来的目录中有一个http://10.10.10.5/john/,有一个名字,有可能是用户,尝试用john当做用户名,密码用万能密码进行登录

image-20240513103306690

7、登录成功,密码是明文,目标主机也开放了22端口,利用获取到的用户名和密码尝试登录

image-20240513103515527

8、SSH登录成功,该账户权限可使用的命令很少,需要进行提权,首先先获取完整的交互shell

echo os.system('/bin/bash')

9、进入根目录,使用命令获取当前主机中存在的密码文件

find / -maxdepth 5 -name *.php -type f -exec grep -Hn password {} \; 2>/dev/null

image-20240513104009659

10、查看目标文件

image-20240513104052472

11、无需密码即可登录mysql,且权限是root,可以尝试Mysql提权

image-20240513104327186

12、进入到/tmp/目录下执行,提权成功

image-20240513104605775

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/30875.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

OSCP靶机训练Kioptrix Level 1

Vulnhub——Kioptrix Level 1 前期准备: ​ 1、kali攻击机:10.0.0.4 NAT模式 ​ 2、靶机:10.0.0.10 NAT模式 ​ 注意: ​ 该靶机默认为桥接模式,且在虚拟机中修改为NAT模式,在靶机启动之后又自动更改为了桥接模式 ​ 需要在靶机的配置文件中进行修改 ​ 将所有Bridg…

vcenter创建数据中心加入ESXI主机

vcenter创建数据中心加入ESXI主机右键选择vcenter主机,点新建数据中心 2、点确定 3、对Datacenter右键,然后选择添加主机 4、添加主机IP地址 5、添加用户密码,然后下一页 6、点是 7、会显示摘要,按下一页 8、分配许可证 9、按是 10、按下一页 11、虚拟机位置,不用…

SQL Server实战七:自定义数据类型、标量值、内嵌表值、多语句表值函数的操作

本文介绍基于Microsoft SQL Server软件,实现数据库用户自定义数据类型的创建、使用与删除,以及标量值、内嵌表值、多语句表值函数等用户定义函数的创建、使用、删除方法~本文介绍基于Microsoft SQL Server软件,实现数据库用户自定义数据类型的创建、使用与删除,以及标量值、…

Layui的进度条使用

我用的是 第二种上代码 首先引入 layui的css和js html部分<div class="layui-progress" lay-showpercent="true" style="margin-top:10px" lay-filter="demo-filter-progress"><div class="layui-progress-bar" l…

sh 不是内部或外部命令,也不是可运行的程序 或批处理文件。

我们在windows系统中执行:sh nacos-config.sh -h 127.0.0.1命令是报错的。 报错:sh 不是内部或外部命令,也不是可运行的程序 或批处理文件。 但是作为一名软件开发人员,我们的电脑上一般都是安装有git的。 这个时候,我们可以使用git执行上面的命令就可以了,因为git是安装…

FatFs --- 短文件名 / 长文件名

FATFS 默认使用的文件名格式是8.3短文件名格式,即文件名8个字节,扩展名3个字节 需要定义以下宏来支持长文件名

了解GaussDB SQL中CASE表达式

SQL是用于访问和处理数据库的标准计算机语言。本文分享自华为云社区《GaussDB SQL基本语法示例-CASE表达式》,作者:Gauss松鼠会小助手2。 一、前言 SQL是用于访问和处理数据库的标准计算机语言。GaussDB支持SQL标准(默认支持SQL2、SQL3和SQL4的主要特性)。 本系列将以《云数…

【OpenVINO™】在 C# 中使用OpenVINO™ 部署PP-YOLOE实现物体检测

PP-YOLOE是基于PP-YOLOv2的优秀单级无锚模型,超越了各种流行的YOLO模型。PP-YOLOE有一系列型号,命名为s/m/l/x,通过宽度乘数和深度乘数进行配置。PP-YOLOE避免使用特殊的运算符,如可变形卷积或矩阵NMS,以便友好地部署在各种硬件上。 在本文中,我们将使用OpenVINO™ C# AP…