HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.05.2018, 00:29
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую, аудиторию форума. Сегодня продолжим разбираться с CTF VM, на этот раз мы взяли JIS-CTF: VulnUpload, она, как и прошлая Dina 1.0. не сложная, даже несколько проще.

Скачать вы ее можете отсюда.



После того, как импортировали VM в эмулятор, как обычно netdiscover, чтобы найти уязвимую машину в сети.

Код:


Код:
netdiscover


192.168.0.107 – Адрес JIS VM. Чтобы не тратить время на nmap, я сразу запускаю nikto, т.к. там, скорее всего, есть web сервер.

Код:


Код:
nikto –h 192.168.0.107


Интерес представляют, для начала две директории:
  • /flag

  • /admin_area – в исходном коде этой страницы содержится пароль от главной панели входа. И второй флаг.



Используя эти учетные данные, попадаем в форму загрузки файлов, переходим по адресу:

Код:


Код:
192.168.0.107\login.php




Теперь загрузим на сервер полезную нагрузку в виде php файла, созданную с помощью TheFatRat.



Подготовим Metasploitдля получения обратного шелла:



Нашshell.php попадет в директорию uploaded_files, обратимся по этому адресу, чтобы «дернуть» скрипт и получить сессию.



Собственно, результат:



Теперь перейдем в шелл и импортируем оболочку:

Код:


Код:
shell
/bin/bash –i


В директории /var/www/html есть файл с подсказкой hint.txt находим и открываем его:



К тому же получаем третий флаг. Чтобы найти пароль для пользователя technawi мы можем использовать следующую команду:

Код:


Код:
find / -user technawi


Вывод команды оказался продуктивен, открываем и получаем пароль и 4-ый флаг.



Подключаемся к CTF VM по ssh, используя полученные данные, и сразу можем стать root:

Код:


Код:
ssh technawi@192.168.0.107


Пятый, он и последний флаг – находится все в той же директории, где мы находили подсказку, но прав на просмотр у нас тогда не было.

Переходим в /var/www/html и открываем файл flag.txt.



На этом, прохождение этой CTF можно считать законченным. Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 01.06.2018, 23:38
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

прикольно, а можно без метасплоит как думаете?
 
Ответить с цитированием

  #3  
Старый 01.06.2018, 23:44
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

wooolff сказал(а):

прикольно, а можно без метасплоит как думаете?

Можно, получить tcp шелл, netcat и дальше отталкиваться от этого
 
Ответить с цитированием

  #4  
Старый 02.06.2018, 00:00
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

))) как его запустить без создания нагрузки?)
 
Ответить с цитированием

  #5  
Старый 02.06.2018, 00:15
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

wooolff сказал(а):

))) как его запустить без создания нагрузки?)

Эта VM все таки заточена под загрузку скриптов. Пиши скрипт, загружай, дергай его и получай шелл
 
Ответить с цитированием

  #6  
Старый 02.06.2018, 00:59
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

))) а как на счет методов попадания с наружи во внутреннюю сеть, туториал будет)))?
 
Ответить с цитированием

  #7  
Старый 03.06.2018, 21:50
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

а какой логин и пасвод на виртуалке?
 
Ответить с цитированием

  #8  
Старый 03.06.2018, 22:04
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

wooolff сказал(а):

а какой логин и пасвод на виртуалке?

А это зачем?) Но в статье все написано.
 
Ответить с цитированием

  #9  
Старый 03.06.2018, 22:06
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

хочу пройти, не вижу логина пароля
 
Ответить с цитированием

  #10  
Старый 03.06.2018, 22:09
wooolff
Новичок
Регистрация: 19.02.2017
Сообщений: 0
С нами: 4856945

Репутация: 0
По умолчанию

root toor не идут)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.