r0ckyzzz's Blog.

HTB靶机Shocker、Blue、Bank通关笔记

Word count: 253Reading time: 1 min
2020/04/03 Share

HTB靶机Shocker、Blue、Bank通关笔记

Shocker

nmap 扫描

upload successful

扫描目录 在/cgi-bin/找到user.sh 可能存在破壳漏洞

upload successful

用msf拿下

upload successful
拿到user.txt

upload successful

用提权辅助脚本查看

upload successful
提权拿到flag

upload successful

Blue

nmap 扫描

upload successful

直接ms17010打过去

upload successful
拿到flag

upload successful

Bank

nmap

upload successful

扫描目录没有发现
卡死在这里了
想到有个53端口 是dns的
可能需要域名绑定到ip才可以正常访问
实在不行看了wirteup

upload successful

这怎么能想到的????

后面还有更没想到的

upload successful
在这么多文件里面找到一个没有加密的

不看writeup还真做不出来

upload successful

上传一个后缀为htb的文件会以php的格式执行

upload successful

upload successful

拿到user.txt

upload successful

拿个mysql的密码
root:!@#S3cur3P4ssw0rd!@#

upload successful

找到一个SUID文件

upload successful
运行第一个SUID文件就可以直接提权了

有意思的是在passwd发现一个用户带有密码 ,可能是别人加上去的

upload successful
我用john破解了
rambo:rambo

然后 su rambo 提权了

upload successful

CATALOG
  1. 1. HTB靶机Shocker、Blue、Bank通关笔记
    1. 1.1. ¶Shocker
    2. 1.2. ¶Blue
    3. 1.3. ¶Bank