Sunday - HackTheBox
Td

image

nmap扫描

image

image

image

看看6787

image

貌似是个oracle数据库的管理工具,搜一下看看有没有默认密码

image

image

并不行

扫下目录

image

image

没有可利用信息,继续看nmap扫描结果

image

79端口开了个finger服务,不认识,搜一下

image

可以枚举用户

image

image

有点慢,metasploit也有这个模块

image

image

在利用获取到的用户名去爆破一下ssh端口

image

ssh连接,ssh -p 22022 sunny@10.10.10.76

image

image

提权

image

image

image

没有可利用提权点

image

发现一个backup文件夹

image

貌似是个shadow的备份

image

把/etc/passwd和备份文件shadow内的sammy都写到不同的两个文件,在合成一下

image

image

image

切换到sammy用户

image

利用wget提权

image

image