当前位置: 首页 > news >正文

Vulnhub靶场:ica1

一、信息收集

nmap扫描一下IP。(扫不出来的可以看一下前面几篇找ip的步骤)

下面给了框架的版本是9.2的,我们去kali里搜一下有没有已经公开的漏洞。

searchsploit qdPM 9.2 
locate 50176.txt
more /usr/share/exploitdb/exploits/php/webapps/50176.txt

发现了一个漏洞,利用方法翻译过来是:

我们去把这个文件下载下来。给出了账号密码,我们去连接mysql。

如果连接失败,2002就重启一下虚拟机(再扫一下IP,有可能会变),然后在kali里去ping 虚拟机IP,ping通就连上了,如果出现2026,就尝试一下运行下面的代码就能连上了。

mysql -h 192.168.13.148 -u qdpmadmin -p -D qdpm --skip-ssl

二、渗透开始

发现了用户名和加密后的密码,去解密一下(base64)。

suRJAdGwLp8dy3rF
7ZwV4qtg42cmUXGX
X7MQkP3W29fewHdC
DJceVy98W28Y7wLg
cqNnBWCByS2DuJSy

 使用九头蛇hydra工具对靶机的ssh进行爆破。(把用户名放1.txt,密码放2.txt)爆破出来两个用户,登录一下。

三、提权

一个里面有flag,另一个里面有提示,我们翻译一下,有可执行的文件,我们去找一下。

 

发现了一个可疑的文件,我们去看一下。

这个cat没有指定是哪个文件夹下的cat命令,所以创建一个名为cat文件,内容写/bin/bash,然后把它添加到环境变量,就可以提权了。

成功获取到flag。

http://www.lryc.cn/news/604931.html

相关文章:

  • 【网络运维】 Linux:使用 Cockpit 管理服务器
  • IO复用实现并发服务器
  • 2025年7月技术问答第6期
  • 无人机入门--个人笔记
  • 电力设施通道防外破防异物实时监控预警装置的核心功能是什么
  • C 语言与 C++、Java、Python 等编程语言的区别
  • 国产音频DA转换芯片DP7361支持192K六通道24位DA转换器
  • Android RTMP推送|轻量级RTSP服务同屏实践:屏幕+音频+录像全链路落地方案
  • 工业计算机ARM-如何实现工业数字化升级EC100!
  • 论文阅读|NeurIPS 2024|Mamba进一步研究|MSVMamba
  • 原生微信小程序实现语音转文字搜索---同声传译
  • NAT技术与代理服务
  • SNR-Aware Low-light Image Enhancement 论文阅读
  • 【网络工程师软考版】路由协议 + ACL
  • 15、点云<—>深度图转换原理
  • rabbitmq--默认模式(点对点)
  • 【深度学习新浪潮】3D城市建筑多样化生产的研发进展调研
  • vulhub-Thales靶机练习
  • STL学习(?、常用的算数算法和集合算法)
  • SAP-ABAP:SAP ABAP OpenSQL JOIN 操作权威指南高效关联多表数据
  • xxljob-快速上手
  • 亚马逊云科技:赋能企业数字化转型,解决实际发展难题
  • 【7】串口编程三种模式(查询/中断/DMA)韦东山老师学习笔记(课程听不懂的话试着来看看我的学习笔记吧)
  • 飞算科技:原创技术重塑 Java 开发,引领行业数智化新浪潮
  • Power Pivot 数据分析表达式(DAX)
  • 制造业企业大文件传输的痛点有哪些?
  • SpringBoot 整合 自定义MongoDB
  • C语言:逆序输出0到9的数组元素
  • ragflow 报错ERROR: [Errno 111] Connection refused
  • KOI 2025 Round 1 Unofficial Mirror