iT邦幫忙

2021 iThome 鐵人賽

DAY 11
0

今天來打 Try Hack Me 上面的,Bounty Hacker 題目,主要使用了爆破 ssh 密碼,以及 tar 的提權利用方式。

  • 網址:https://tryhackme.com/room/cowboyhacker
  • IP : 10.10.164.54

掃 Port

  • rustscan -a 10.10.164.54 -r 1-65535
    • 有開的 Port 是 21 , 22 , 80
  • nmap -A -p21,22,80 10.10.164.54
    • FTP 可以匿名登入 !!

FTP Anonymous login

  • FTP 登入
    • 裡面有兩ㄍ檔案都載下來
  • FTP 檔案觀察
      • 作者是 lin
      • 看起來是一個密碼表

爆破密碼

  • 試著機於密碼表與 lin 的帳號,對密碼使用 Hydra 進行暴力破解。
    • hydra -l 'lin' -P locks.txt ssh://10.10.164.54
    • 可以看到順利爆出了
      • 帳號 : lin
      • 密碼 : RedDr4gonSynd1cat3
  • SSH 登入成功
  • 取得 user flag

提權

  • 起手式 sudo -l
    • 發現可以用 sudo tar
  • GTFOBins 尋找 tar sudo 提權
  • 提權完畢,取得 root flag

上一篇
[Day10] THM Anonymous
下一篇
[Day12] THM Cyborg
系列文
我想學滲透測試喵喵喵喵!!!!30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言