Kioptrix Level 1.3

下载地址:

https://download.vulnhub.com/kioptrix/Kioptrix4_vmware.rar

实战操作

压缩包解压后,发现只有一个虚拟硬盘,需要打开一个虚拟机加入这块硬盘

把原来的硬盘删掉,添加这块硬盘

增加成功

扫描到靶机IP:192.168.0.11

扫描端口

扫描网站看看有啥值得注意

Samba枚举,枚举到几名用户

msf内置Samba枚举脚本

进入到web系统,发现有登录框,测试发现使用上面扫描到用户,可以爆出来用户密码

使用上面的账号和密码,ssh登录进去。

进入终端模式

查看页面,找到MySQL密码

使用mysql提权

提权成功

查看祝贺信息

本地文件包含思路

输入index.php可以看到报错信息里面是存在include调用

直接无法访问

需要加%00进行截断

image-20230208150148792

最后更新于