sosonp's blog

focus on cybersecurity

0%

vulnhub-kioptrix level5 walkthrough

目标靶机

Kioptrix: 2014 (#5)

涉及漏洞

  • 目录遍历
  • Phptax RCE
  • 内核漏洞

信息收集

nmap扫描
1.png
2.png

访问80端口服务
3.png

查看网页源码,发现一个url地址
4.png

访问地址发现是一个叫pChart2.1.3的工具网站
5.png

查找pChart的漏洞,有个目录遍历漏洞
10.png
11.png
尝试读取/etc/passwd
12.png

访问8080端口服务,返回403
6.png

从之前的收集信息可知web server是apache 2.2.21,操作系统是freebsd,google可知apache的目录如下
13.png
利用目录遍历漏洞读取该配置文件,发现8080端口服务是限制了user-agent访问
14.png

使用burp suite将user-agent请求头改为Mozilla/4.0 Mozilla4_browser,发现index叫phptax
15.png

metasploit发现可利用漏洞
16.png

漏洞利用

phptax漏洞

使用metasploit phptax模块
17.png

设置好ip端口参数
18.png

Getshell
19.png

提权

内核版本是freebsd 9.0
20.png

查找漏洞,有利用代码
21.png

尝试28718.c,目标机器没有wget命令,有ftp命令,使用ftp传输利用代码
kali开启ftp服务端
22.png

目标机器使用anonymous空密码登陆,下载利用代码
23.png
24.png

编译执行,提权成功
25.png

获取root flag
26.png