当前位置: 代码迷 >> 综合 >> Offensive Sorcerer 靶机渗透
  详细解决方案

Offensive Sorcerer 靶机渗透

热度:106   发布时间:2023-10-22 01:33:35.0

一、信息收集

Offensive Sorcerer 靶机渗透

7742端口发现web页面sorcerer,但是输入框是假的无效,尝试爆破目录。

Offensive Sorcerer 靶机渗透发现zipfiles中有4个zip,其中max.zip中找到tomcat密码与ssh登录秘钥

Offensive Sorcerer 靶机渗透

Offensive Sorcerer 靶机渗透

Offensive Sorcerer 靶机渗透 

尝试使用max私钥登录ssh,报错

Offensive Sorcerer 靶机渗透

经过查看发现是scp_wrapper.sh给强制拦截了

Offensive Sorcerer 靶机渗透

我们修改这个shell脚本,复制id_rsa私钥到我们当前用户的.ssh中,尝试scp命令覆盖靶机的scp_wrapper.sh

Offensive Sorcerer 靶机渗透

Offensive Sorcerer 靶机渗透 

成功登录,并获得local.txt

二、提权

上传linpeas.sh

Offensive Sorcerer 靶机渗透

发现suid /usr/sbin/start-stop-daemon可提权

start stop daemon | GTFOBins

我们执行./start-stop-daemon -n $RANDOM -S -x /bin/sh -- -p 成功提权为root,获得proof.txt

Offensive Sorcerer 靶机渗透