Sky Tower
https://download.vulnhub.com/skytower/SkyTower.zip
vbox虚拟机
靶场IP地址:192.168.32.8

扫描对外IP地址:
浏览器访问80端口

邮箱输入框输入

因为22端口被过来,使用squid进行反向代理
SSH 会话似乎在连接后立即终止,这可能是由于 .bashrc 文件中指定的命令造成的。决定使用 SCP 下载它来验证这一点,它确实包含一个显示"资金已被提取"并退出 shell 的命令:

检查 login.php 文件时,发现一些数据库凭据:

找到一些用户名
由于盒子上存在"sarah"用户,因此尝试通过 SSH 验证为 Sarah。遇到了与之前相同的问题,因此也必须为此用户删除 .bashrc :
查看sudo列表
这可以通过使用 ../ 来代替读取所有文件来滥用。这可以以多种方式用于潜在地实现 root 级访问,但检查 root 标志将显示 root 用户的密码:
最后更新于
这有帮助吗?