TryHackMe-Ollie | HackerDog(boot2root)

Ollie

臭名昭著的黑客狗Ollie Unix Montgomery是一位伟大的红队员。至于发展…没那么多!有传言说,Ollie弄乱了服务器上的一些文件,以确保向后兼容性。在时间用完之前控制!

TryHackMe-Ollie | HackerDog(boot2root)_第1张图片


端口扫描

循例 nmap

TryHackMe-Ollie | HackerDog(boot2root)_第2张图片

Web枚举

进80,直接一个登录页面,循例看看源代码,顺便gobuster扫了一波

没有什么获得太多信息

回到登录页面,查看底部

TryHackMe-Ollie | HackerDog(boot2root)_第3张图片

phpIPAM 1.4.5, 存在一个rce, 这是通过sql注入写入文件导致的

TryHackMe-Ollie | HackerDog(boot2root)_第4张图片

但需要一组凭据,但到这就断了,回到端口扫描并重新进行它,发现1337端口是开着的

TryHackMe-Ollie | HackerDog(boot2root)_第5张图片

不知道是什么服务,用nc尝试连接

TryHackMe-Ollie | HackerDog(boot2root)_第6张图片

回答一些问题,我们将获得admin的凭据,有了它,我们就可以回去rce

TryHackMe-Ollie | HackerDog(boot2root)_第7张图片

利用rce来常规getshell

横向移动

密码重用

我在shell中一顿翻,都没有什么信息

config.php中的数据库密码无法在ollie账户使用

在准备查找能利用的内核漏洞时,我忽然想起还有一组凭据,就是刚刚admin的,使用这个密码登录ollie,成功了

TryHackMe-Ollie | HackerDog(boot2root)_第8张图片

user.txt

TryHackMe-Ollie | HackerDog(boot2root)_第9张图片

权限提升

查找可写入文件时发现

TryHackMe-Ollie | HackerDog(boot2root)_第10张图片

我们有权读写

在这里插入图片描述

这是一个bash脚本,虽然我们没有在sudo或者crontab中发现它,但经验告诉我们,这极有可能是定时脚本

TryHackMe-Ollie | HackerDog(boot2root)_第11张图片

修改它

在这里插入图片描述

nc开启监听

TryHackMe-Ollie | HackerDog(boot2root)_第12张图片

getroot

你可能感兴趣的:(TryHackMe,linux,渗透测试,boot2root,Web安全)