r0ckyzzz's Blog.

Vulnhub靶机DC-8通关笔记

Word count: 197Reading time: 1 min
2020/03/15 Share

Vulnhub靶机DC-8通关笔记

前言

下载地址:https://www.vulnhub.com/entry/dc-8,367/

upload successful
双因素认证?

开始

nmap 扫描

upload successful

开放了80和22端口

upload successful
马上找到注入一枚

sqlmap一把梭

upload successful

john是一个密码破解工具

https://blog.csdn.net/mikayong/article/details/6903201
使用教程

upload successful

破解成功

upload successful
找到一个getshell点
但是好像不行

直接反弹shell

upload successful

upload successful

没有找到什么有用的信息

sudo -l需要密码
查看SUID命令

find / -perm -u=s -type f 2>/dev/null

upload successful
exim4没见过

upload successful

是一个邮件中转代理

upload successful
查看版本 查一下漏洞

upload successful

找到一个

看看怎么用

upload successful

开个http服务然后用wget传入靶机的tmp目录

upload successful

upload successful

提权成功

upload successful

总结

这个靶机的主要收获是学到了john的使用方法

CATALOG
  1. 1. Vulnhub靶机DC-8通关笔记
    1. 1.1. ¶前言
    2. 1.2. ¶开始
    3. 1.3. ¶总结