Kioptrix Level 1.2

下载地址:

https://download.vulnhub.com/kioptrix/KVM3.rar

实战操作

扫描端口

┌──(root💀kali)-[~/Desktop]
└─# nmap -sV -p1-65535 192.168.32.137                                                                                                                                                                                                  
Starting Nmap 7.91 ( https://nmap.org ) at 2021-12-14 06:27 EST
Nmap scan report for 192.168.32.137
Host is up (0.0030s latency).
Not shown: 65533 closed ports
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 4.7p1 Debian 8ubuntu1.2 (protocol 2.0)
80/tcp open  http    Apache httpd 2.2.8 ((Ubuntu) PHP/5.2.4-2ubuntu5.6 with Suhosin-Patch)
MAC Address: 00:0C:29:71:27:48 (VMware)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 13.76 seconds
                                                                   

浏览器打开80端口

nikto扫描web服务,找到/phpmyadmin目录

web系统要做host

找到两个页面。

其中构造URL:http://kioptrix3.com/gallery/gallery.php?id=1,存在SQL注入漏洞。

联合注入

获取所有数据库

获取所有表名

获取列名

获取内容

遍历所有表之后,找到dev_accounts表。

CMD5网站解密密文,得到密码。

这两个账号能够登录进ssh

找到一个公司策略说明文档

dreg账号使用,发现不被允许使用。

使用loneferret账号,提示缺少终端环境变量

补充TERM环境变量内容

按F3,进入到/etc/sudoers文件进行修改,添加/bin/bash,然后按F2保存

完成提权

最后更新于