Hackthebox--------irked

原文链接: http://www.cnblogs.com/Hydraxx/p/10802715.html

菜鸟一枚,大佬轻喷!!

Hackthebox--------irked_第1张图片

 

 

Web页面就一张表情图和一句IRC is almost working!(是irc服务么??!!)

Hackthebox--------irked_第2张图片

 

查看图片信息,貌似图片没这么简单。。。。

 Hackthebox--------irked_第3张图片

 

 

果然没这么简单,不行,得想办法得到密码

Hackthebox--------irked_第4张图片

 

 

继续搜集信息,Nmap貌似没什么有用的

Hackthebox--------irked_第5张图片

 

扫描所有开放的端口试试

Hackthebox--------irked_第6张图片

 

 

6697-irc?难道要进irc??那就进irc试试

Hackthebox--------irked_第7张图片

 

进来了

Hackthebox--------irked_第8张图片

 

 

重点----看到了版本信息了,Unreal3.2.8.1

 Hackthebox--------irked_第9张图片

 

msf

Hackthebox--------irked_第10张图片

 

 

set好参数后,exploit

Hackthebox--------irked_第11张图片

 

成功拿到了ircd的权限

Hackthebox--------irked_第12张图片

 


 

cd hone目录,查看了好几个文件(目测djmardov是用户),最后在djmardov/Documents查找到了user.txt,直接cat 并查看不了,试试cat .backup

成功,一串密文,

试试解密图片??

Hackthebox--------irked_第13张图片

 

 

解密图片,把密文粘贴过去,好了 解密出来一个pass.txt

 

 

应该是密码,ssh试试,登陆成功

Hackthebox--------irked_第14张图片

 

通过前期收集到的信息,和现在收集到的信息

先查看内核版本

 

查看所有可登陆的用户

Hackthebox--------irked_第15张图片

 

 

使用find 查找根目录下符合指定的权限数值的文件或目录,并执行ls -l命令

Hackthebox--------irked_第16张图片

 

 

这个成功引起了我的注意  viewuser

sh: 1: /tmp/listusers: not found

 

 

tmp目录下应该有东西

Hackthebox--------irked_第17张图片

 

 

 

提权的关键

Hackthebox--------irked_第18张图片

 

 

失败

Hackthebox--------irked_第19张图片

 

 

稍加思考,要不直接把文件写进listusers试试

Hackthebox--------irked_第20张图片

 

 

然后执行试试,搞定

 Hackthebox--------irked_第21张图片

 

 

 

别忘了提交战果

Hackthebox--------irked_第22张图片

 

 

 

友情链接  http://ceobos.cn/(我公司的官网)

                http://www.cnblogs.com/klionsec

                http://www.cnblogs.com/l0cm

                http://www.cnblogs.com/Anonyaptxxx

                http://www.feiyusafe.cn

 

转载于:https://www.cnblogs.com/Hydraxx/p/10802715.html

你可能感兴趣的:(Hackthebox--------irked)