![]() |
Приветствую, аудиторию форума. Сегодня продолжим разбираться с CTF VM, на этот раз мы взяли JIS-CTF: VulnUpload, она, как и прошлая Dina 1.0. не сложная, даже несколько проще.
Скачать вы ее можете отсюда. https://forum.antichat.xyz/attachmen...7711752636.png После того, как импортировали VM в эмулятор, как обычно netdiscover, чтобы найти уязвимую машину в сети. Код: Код:
netdiscover192.168.0.107 – Адрес JIS VM. Чтобы не тратить время на nmap, я сразу запускаю nikto, т.к. там, скорее всего, есть web сервер. Код: Код:
nikto –h 192.168.0.107Интерес представляют, для начала две директории:
https://forum.antichat.xyz/attachmen...7711853495.png Используя эти учетные данные, попадаем в форму загрузки файлов, переходим по адресу: Код: Код:
192.168.0.107\login.phphttps://forum.antichat.xyz/attachmen...7711890360.png Теперь загрузим на сервер полезную нагрузку в виде php файла, созданную с помощью TheFatRat. https://forum.antichat.xyz/attachmen...7711903526.png Подготовим Metasploitдля получения обратного шелла: https://forum.antichat.xyz/attachmen...7711918700.png Нашshell.php попадет в директорию uploaded_files, обратимся по этому адресу, чтобы «дернуть» скрипт и получить сессию. https://forum.antichat.xyz/attachmen...7711937383.png Собственно, результат: https://forum.antichat.xyz/attachmen...7711949888.png Теперь перейдем в шелл и импортируем оболочку: Код: Код:
shellВ директории /var/www/html есть файл с подсказкой hint.txt находим и открываем его: https://forum.antichat.xyz/attachmen...7712038724.png К тому же получаем третий флаг. Чтобы найти пароль для пользователя technawi мы можем использовать следующую команду: Код: Код:
find / -user technawiВывод команды оказался продуктивен, открываем и получаем пароль и 4-ый флаг. https://forum.antichat.xyz/attachmen...7712081436.png Подключаемся к CTF VM по ssh, используя полученные данные, и сразу можем стать root: Код: Код:
ssh technawi@192.168.0.107Пятый, он и последний флаг – находится все в той же директории, где мы находили подсказку, но прав на просмотр у нас тогда не было. Переходим в /var/www/html и открываем файл flag.txt. https://forum.antichat.xyz/attachmen...7712118136.png На этом, прохождение этой CTF можно считать законченным. Спасибо за внимание. |
прикольно, а можно без метасплоит как думаете?
|
Цитата:
|
))) как его запустить без создания нагрузки?)
|
Цитата:
|
))) а как на счет методов попадания с наружи во внутреннюю сеть, туториал будет)))?
|
а какой логин и пасвод на виртуалке?
|
Цитата:
|
хочу пройти, не вижу логина пароля
|
root toor не идут)))
|
| Время: 17:07 |