VulnOS 2

下载地址:https://download.vulnhub.com/vulnos/VulnOSv2.7z

使用VirtualBox进行打开,调整USB为1.0才可以启动

image-20220608110526109

实战操作

扫描到靶场IP:192.168.32.4

image-20220608112207179

扫描对外开放端口

浏览器访问80端口

image-20220608113431041

跟随链接进入到一个公司的介绍页面

image-20220608122933459

来到documenttation页面,没有看到什么东西。

image-20220608123025704

全选页面就可以看到一个路径/jabcd0cs和登录密码guest/guest

image-20220608123031066
image-20220608123342622

登录进去之后

image-20220608123409675

寻找opendocman的利用漏洞

image-20220608123641320

找到SQL注入漏洞

image-20220608123954047

使用sqlmap进行SQL注入检测

image-20220608125828265

找到webmin用户和密码哈希值。

image-20220608133000077

解密密码哈希值

image-20220608133136910

直接SSH登录

image-20220608133214918

查看内核版本

查看提权脚本

image-20220608133528593

复制EXP

提权成功

image-20220608133746321

获取flag.txt内容

image-20230208161214059

最后更新于

这有帮助吗?