OSCP靶机训练Kitoptrix Level 3

news/2024/9/25 1:24:27

Vulnhub——KioptrixVM3

前期准备:

  1. kali攻击机:10.0.0.4
  2. 靶机:10.0.0.12
  3. 将两台机器都设置为NAT模式

渗透过程:

第一步:存活主机探测

arp-scan -l

第二步:端口扫描

nmap --min-rate 10000 -p- 10.0.0.12

image-20240206161554081

第三步:基本信息扫描

nmap -sT -sC -sV -O -p22,80 10.0.0.12

image-20240206161721038

第四步:WEB渗透

  • 浏览器打开10.0.0.12

image-20240206161816419

image-20240206161845378

  • 标红的地方应该是一个人名,可以当做用户名进行SSH爆破,不翻译网页后,该处为loneferret
  • 利用ncrack工具进行SSH爆破
ncrack -p 22 --user loneferret -P /usr/share/seclists/Passwords/darkweb2017-top1000.txt 10.0.0.12

image-20240206162502458

  • 爆破出来了,用户名:loneferret,密码:starwars
  • ssh进行连接尝试

image-20240206162623806

  • 连接成功了,接下来尝试提权
  • sudo -l 查看有哪些权限

image-20240206162754700

  • 这里面的/bin/bash是我写这篇文章之前进行渗透的时候添加的,原本里面是没有的
  • 其中有一个ht编辑器,可以尝试用ht对/etc/sudoers进行修改,不过在使用ht之前需要设置一下环境变量,export TERM=xterm

image-20240206163029822

  • 添加一个/bin/bash,按F2保存,F10退出

image-20240206163104236

  • 提权成功

image-20240206163200659

image-20240206163225864

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/30876.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

OSCP靶机训练Kioptrix Level 4

Vulnhub——Kioptrix Level 4 前期准备:kali攻击机:10.10.10.12 靶机:10.10.10.15 将两台机器都设置为NAT模式渗透过程 1、首先是存活主机探测,确认目标是否在线 arp-scan -l2、然后对目标进行端口扫描, 确认目标开放了哪些端口以及服务3、开放了4个端口,首先目光集中在…

OSCP靶机训练Kioptrix Level 1

Vulnhub——Kioptrix Level 1 前期准备: ​ 1、kali攻击机:10.0.0.4 NAT模式 ​ 2、靶机:10.0.0.10 NAT模式 ​ 注意: ​ 该靶机默认为桥接模式,且在虚拟机中修改为NAT模式,在靶机启动之后又自动更改为了桥接模式 ​ 需要在靶机的配置文件中进行修改 ​ 将所有Bridg…

vcenter创建数据中心加入ESXI主机

vcenter创建数据中心加入ESXI主机右键选择vcenter主机,点新建数据中心 2、点确定 3、对Datacenter右键,然后选择添加主机 4、添加主机IP地址 5、添加用户密码,然后下一页 6、点是 7、会显示摘要,按下一页 8、分配许可证 9、按是 10、按下一页 11、虚拟机位置,不用…

SQL Server实战七:自定义数据类型、标量值、内嵌表值、多语句表值函数的操作

本文介绍基于Microsoft SQL Server软件,实现数据库用户自定义数据类型的创建、使用与删除,以及标量值、内嵌表值、多语句表值函数等用户定义函数的创建、使用、删除方法~本文介绍基于Microsoft SQL Server软件,实现数据库用户自定义数据类型的创建、使用与删除,以及标量值、…

Layui的进度条使用

我用的是 第二种上代码 首先引入 layui的css和js html部分<div class="layui-progress" lay-showpercent="true" style="margin-top:10px" lay-filter="demo-filter-progress"><div class="layui-progress-bar" l…

sh 不是内部或外部命令,也不是可运行的程序 或批处理文件。

我们在windows系统中执行:sh nacos-config.sh -h 127.0.0.1命令是报错的。 报错:sh 不是内部或外部命令,也不是可运行的程序 或批处理文件。 但是作为一名软件开发人员,我们的电脑上一般都是安装有git的。 这个时候,我们可以使用git执行上面的命令就可以了,因为git是安装…

FatFs --- 短文件名 / 长文件名

FATFS 默认使用的文件名格式是8.3短文件名格式,即文件名8个字节,扩展名3个字节 需要定义以下宏来支持长文件名

了解GaussDB SQL中CASE表达式

SQL是用于访问和处理数据库的标准计算机语言。本文分享自华为云社区《GaussDB SQL基本语法示例-CASE表达式》,作者:Gauss松鼠会小助手2。 一、前言 SQL是用于访问和处理数据库的标准计算机语言。GaussDB支持SQL标准(默认支持SQL2、SQL3和SQL4的主要特性)。 本系列将以《云数…