Sky Tower

https://download.vulnhub.com/skytower/SkyTower.zip

vbox虚拟机

靶场IP地址:192.168.32.8

image-20220718150654453

扫描对外IP地址:

浏览器访问80端口

image-20220718150740974

邮箱输入框输入

image-20220718150828650

因为22端口被过来,使用squid进行反向代理

SSH 会话似乎在连接后立即终止,这可能是由于 .bashrc 文件中指定的命令造成的。决定使用 SCP 下载它来验证这一点,它确实包含一个显示"资金已被提取"并退出 shell 的命令:

image-20220718151718635

检查 login.php 文件时,发现一些数据库凭据:

image-20220718152040734

找到一些用户名

由于盒子上存在"sarah"用户,因此尝试通过 SSH 验证为 Sarah。遇到了与之前相同的问题,因此也必须为此用户删除 .bashrc :

查看sudo列表

这可以通过使用 ../ 来代替读取所有文件来滥用。这可以以多种方式用于潜在地实现 root 级访问,但检查 root 标志将显示 root 用户的密码:

最后更新于

这有帮助吗?