Vulnhub系列:Kioptrix Level 2

简介

Vulnhub简介

Vulnhub是一个提供各种漏洞环境的靶场平台。

个人学习目的:1,方便学习更多类型漏洞。2,为OSCP做打基础。

下载链接

https://www.vulnhub.com/entry/kioptrix-level-11-2,23/

运行环境

kali:192.168.44.128

Vulnhub靶机:192.168.44.133

相关知识点

  • 万能密码
  • 命令执行
  • 内核提权

0x00、信息收集

主机发现 :nmap -sP 192.168.44.0/24
Vulnhub系列:Kioptrix Level 2_第1张图片
端口扫描:nmap -sS -sV -T5 -p- 192.168.44.133
Vulnhub系列:Kioptrix Level 2_第2张图片

0x01、Web入口

Vulnhub系列:Kioptrix Level 2_第3张图片
发现登录窗口

1)尝试弱口令top100测试(失败)

2)尝试万能密码

存在万能密码登录
Vulnhub系列:Kioptrix Level 2_第4张图片
登录成功发现存在ping功能
Vulnhub系列:Kioptrix Level 2_第5张图片
“|” 连接存在命令执行

Vulnhub系列:Kioptrix Level 2_第6张图片
kali nc 监听
Vulnhub系列:Kioptrix Level 2_第7张图片
将要执行的命令提前url编码
Vulnhub系列:Kioptrix Level 2_第8张图片
Burp执行命令,kali获取shell
Vulnhub系列:Kioptrix Level 2_第9张图片

0x02、提权

信息收集&内核版本漏洞搜索
Vulnhub系列:Kioptrix Level 2_第10张图片
kali开启apache服务
Vulnhub系列:Kioptrix Level 2_第11张图片
想通过wget上传exp发现没有权限
Vulnhub系列:Kioptrix Level 2_第12张图片
找到tmp目录具有写入权限
Vulnhub系列:Kioptrix Level 2_第13张图片
上传成功
Vulnhub系列:Kioptrix Level 2_第14张图片

编译&执行exp
Vulnhub系列:Kioptrix Level 2_第15张图片
目前只发现这一种姿势,有其他方式的请您一定告知
我是顽童。谢谢大家耐心阅读与指正!

你可能感兴趣的:(Vulnhub系列)