Post on: Jul 8, 2025Last edited: Jul 8, 2025
Words 418Read Time 2 min

type
status
date
slug
summary
tags
category
icon
password

信息收集

端口扫描

notion image
图片.png
靶机ip:192.168.108.133
攻击机ip:192.168.108.50
靶机地址:https://vulnyx.com/
notion image
图片.png
拿到了53(dns),22(ssh),80(http)三个端口,访问一下发现会被解析成域名,写入hosts
notion image
图片.png
notion image
图片.png
直接访问发现没用(原来是开了tun模式)
直接访问发现一张图片
notion image
图片.png

DNS区域传输

没啥线索,查看一下DNS拿一下其他域名

漏洞利用

凭证获取

都没东西,访问到farfaraway.swamp.nyx时发现给了个js文件
notion image
图片.png
notion image
图片.png
仔细看里面存在一个base64加密过后的编c2hyZWs6cHV0b3Blc2FvZWxhc25v
解密后得到一个凭证:shrek:putopesaoelasno

SSH登录

用此凭证登录ssh,发现登录成功

权限提升

SUID提权

返回了(ALL) NOPASSWD: /home/shrek/header_checker
发现有suid位,并且可以写入,将bash写入

Loading...
地下室人对理性利己主义,乌托邦主义的批判

地下室人对理性利己主义,乌托邦主义的批判