壹 题目信息
名字:MoneyBox
靶机地址:传送门
靶机IP
:192.168.239.146
贰 解题
直接扫描端口服务:
nmap -sn 192.168.239.1/24
nmap -sS -p 1-65535 -v 192.168.239.146
存在web和ftp服务,首先尝试从web突破:
访问http://192.168.239.146/blogs/
:
在前端源代码中,发现问题the hint is the another secret directory is S3cr3t-T3xt
:
根据线索继续搜索,发现..Secret Key 3xtr4ctd4t4
:
此时发现已经没有任何利用价值了,尝试ftp,发现能匿名访问,发现一张图片,先下载下来:
使用steghide查看图片隐藏的内容,需要密码,即前面获取到的3xtr4ctd4t4
,得到一个data:
获得用户名:renu
,并且文本提示弱口令,尝试爆破ssh
:
获得renu\987654321
,登录获得第一个flag1
:us3r1{F14g:0ku74tbd3777y4}
尝试提权,没有可以利用的,但是发现了一个lily
用户,并且获取到了flag2
:us3r{F14g:tr5827r5wu6nklao}
同时还发现可以使用renu
免密登录:
查看用户权限:
发现能用perl
,那就用perl
提权:
sudo perl -e 'exec "/bin/sh";'
获得flag3
:r00t{H4ckth3p14n3t}
叁 需要学习的知识
perl
提权