KIOPTRIX: LEVEL 4通关详解

环境配置

vulnhub上下载的文件没有vmx
去3的文件里偷一个 记事本打开把所有Kioptrix3_vmware改成Kioptrix4_vmware
然后网卡地址随便改一下
打开后会提示找不到虚拟机,手动选一下就行了

信息收集

KIOPTRIX: LEVEL 4通关详解_第1张图片
KIOPTRIX: LEVEL 4通关详解_第2张图片

漏洞发现

web一上去就是一个登录框
KIOPTRIX: LEVEL 4通关详解_第3张图片
扫路径发现database.sql
KIOPTRIX: LEVEL 4通关详解_第4张图片
但是密码是错的
弱口令和注入都先试试
弱口令无果,注入万能密码可以登录
KIOPTRIX: LEVEL 4通关详解_第5张图片
那么就可以盲注了
直接上sqlmap
KIOPTRIX: LEVEL 4通关详解_第6张图片
登录发现还是没什么用,有没有可能ssh用的也是这个账号密码?
进行尝试
两个都能登录上去

提权

KIOPTRIX: LEVEL 4通关详解_第7张图片
拿到的shell是受限的,只能用这点命令
发现存在echo
echo os.system("/bin/bash")
逃逸成功
在这里插入图片描述
传个LinEnum.sh开扫
KIOPTRIX: LEVEL 4通关详解_第8张图片

UDF法1

无密码可以上root,尝试UDF提权
检查是否存在lib_mysqludf_sys
存在,构造一个suid程序
KIOPTRIX: LEVEL 4通关详解_第9张图片
在这里插入图片描述

UDF法2

该环境有nc 可以反弹个shell
KIOPTRIX: LEVEL 4通关详解_第10张图片
在这里插入图片描述

UDF法3

KIOPTRIX: LEVEL 4通关详解_第11张图片
结束

你可能感兴趣的:(内网打靶,linux,运维,服务器,网络安全)