Kioptrix 2014

下载地址

https://download.vulnhub.com/kioptrix/kiop2014.tar.bz2

实战操作

使用netdiscover命令查找靶机的IP。 靶机下载下来之后,直接运行是检测不到IP地址的,需要删除靶机原来的网卡,再重新添加网卡上去。

靶机IP地址:192.168.0.106

扫描靶机端口

┌──(root💀kali)-[~]
└─# nmap -sV -p1-65535 192.168.0.106                                                                                                                    
Starting Nmap 7.91 ( https://nmap.org ) at 2021-12-19 02:02 EST
Nmap scan report for 192.168.0.12
Host is up (0.00032s latency).
Not shown: 65532 filtered ports
PORT     STATE  SERVICE VERSION
22/tcp   closed ssh
80/tcp   open   http    Apache httpd 2.2.21 ((FreeBSD) mod_ssl/2.2.21 OpenSSL/0.9.8q DAV/2 PHP/5.3.8)
8080/tcp open   http    Apache httpd 2.2.21 ((FreeBSD) mod_ssl/2.2.21 OpenSSL/0.9.8q DAV/2 PHP/5.3.8)
MAC Address: 00:0C:29:08:07:00 (VMware)

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 117.09 seconds

扫描80和8080端口,看看有啥东西。

查看80端口

查看页面源代码,找到一个路径

访问这个目录

google一下,这个版本的系统存在目录遍历漏洞,EXP

由于这个系统是freebsd,所以可以知道apache的位置

看到配置文件,8080端口设置了一个环境变量,需要user-agent等于Mozilla/4.0,才可以访问。

正常访问8080端口,403

修改user-agent访问,找到了一个目录

访问phptax目录

好像没什么东西,搜搜这个目录有没有payload,找到了

没有python,设置不了交互式的终端

freeesd9.0存在提权的exp。用echo命令直接复制粘贴过来

找到flag

最后更新于

这有帮助吗?