vulnhub Deathnote渗透笔记
创始人
2025-05-31 13:10:39
0

靶机下载地址:http://www.vulnhub.com/entry/deathnote-1,739/

此题如果要用vmware打开需修改网卡配置操作如下
在这里插入图片描述
在这个页面按e,修改下图配置
在这里插入图片描述

在这里插入图片描述
按f10保存退出

然后我们使用nano 编辑/etc/network/interfaces文件内容
在这里插入图片描述
按下ctrl+x会提示你是否保存按下Y重启虚拟机即可

kali ip
在这里插入图片描述

信息收集

扫描靶机ip

nmap -sP 192.168.20.0/24

在这里插入图片描述
扫描开放端口

nmap -sV 192.168.20.131

在这里插入图片描述
发现80端口我们使用dirb扫描一下

  • 首先扫描一下网站的特殊文件
dirb http://192.168.20.131 -X .txt,.html,.php,.bak,.bac,.sql,.php.bac,.jpg

在这里插入图片描述
然后对网站目录进行扫描

dirb http://192.168.20.131 -r

在这里插入图片描述
使用浏览器访问网站url会显示http://deathnote.vuln/wordpress

网站回显403,我们需要修改一下/etc/hosts的配置
在这里插入图片描述
在这里插入图片描述
然后我们去访问robots.txt
在这里插入图片描述
发现一个图片和一个用户ryuk

我们打开图片看看
在这里插入图片描述
无法显示我们把它下载下来看看

wget http://192.168.20.131/important.jpg

在这里插入图片描述
在这里插入图片描述
这里有一段提示出现的名字有Soichiro Yagami,light,kira。用户名为:user.txt。并且提示密码在网站的提示页。

我们回到初始页面发现有个hint我们点击看看
在这里插入图片描述
这里提示找到server上的note.txt或者看L的留言。L的留言应该是下图这个
在这里插入图片描述
这里应该是要找到登录界面然后尝试爆破我们再对http://deathnote.vuln 进行目录爆破

dirb http://deathnote.vuln

发现登录页面url为(dirb爆破出有wp_admin目录访问这个目录自动跳转到登录页面)

http://deathnote.vuln/wordpress/wp-login.php?redirect_to=http%3A%2F%2Fdeathnote.vuln%2Fwordpress%2Fwp-admin%2F&reauth=1
漏洞利用

根据L的留言推断出密码应该是iamjustic3然后提到那几个用户名,我们手动尝试发现

用户名:kira
密码:iamjustic3

我们根据之前的提示找到notes.txt并下载
在这里插入图片描述
打开发现有点像字典
在这里插入图片描述
结合之前说的是l的留言尝试hydra能不能结合字典爆破出ssh连接密码

hydra -l l -P notes.txt 192.168.20.131 ssh

在这里插入图片描述
成功获得用户名密码ssh连接
在这里插入图片描述
在目录中发现user.txt查看一下
在这里插入图片描述
此处为brainfuck编码,我们解码一下
在这里插入图片描述
感觉没啥用我们继续搜索有用的相关信息……但是在/opt/L的目录下我们发现两个文件夹,分别查看

fake-notebook-rule
在这里插入图片描述
根据提示我们使用cyberchef对乱码进行解密
在这里插入图片描述
然后base64解码
在这里插入图片描述
得到密码(kira账号的)

提权

登录kira账号
在这里插入图片描述
看一下kira的suid权限
在这里插入图片描述
可以免密执行任何文件那就简单了
在这里插入图片描述
成功上root
在这里插入图片描述
完成

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
JAVA多线程知识整理 Java多线程基础 线程的创建和启动 继承Thread类来创建并启动 自定义Thread类的子类&#...
【洛谷 P1090】[NOIP... [NOIP2004 提高组] 合并果子 / [USACO06NOV] Fence Repair G ...
国民技术LPUART介绍 低功耗通用异步接收器(LPUART) 简介 低功耗通用异步收发器...
城乡供水一体化平台-助力乡村振... 城乡供水一体化管理系统建设方案 城乡供水一体化管理系统是运用云计算、大数据等信息化手段࿰...
程序的循环结构和random库...   第三个参数就是步长     引入文件时记得指明字符格式,否则读入不了 ...
中国版ChatGPT在哪些方面... 目录 一、中国巨大的市场需求 二、中国企业加速创新 三、中国的人工智能发展 四、企业愿景的推进 五、...
报名开启 | 共赴一场 Flu... 2023 年 1 月 25 日,Flutter Forward 大会在肯尼亚首都内罗毕...
汇编00-MASM 和 Vis... Qt源码解析 索引 汇编逆向--- MASM 和 Visual Studio入门 前提知识ÿ...
【简陋Web应用3】实现人脸比... 文章目录🍉 前情提要🌷 效果演示🥝 实现过程1. u...
前缀和与对数器与二分法 1. 前缀和 假设有一个数组,我们想大量频繁的去访问L到R这个区间的和,...
windows安装JDK步骤 一、 下载JDK安装包 下载地址:https://www.oracle.com/jav...
分治法实现合并排序(归并排序)... 🎊【数据结构与算法】专题正在持续更新中,各种数据结构的创建原理与运用✨...
在linux上安装配置node... 目录前言1,关于nodejs2,配置环境变量3,总结 前言...
Linux学习之端口、网络协议... 端口:设备与外界通讯交流的出口 网络协议:   网络协议是指计算机通信网...
Linux内核进程管理并发同步... 并发同步并发 是指在某一时间段内能够处理多个任务的能力,而 并行 是指同一时间能够处理...
opencv学习-HOG LO... 目录1. HOG(Histogram of Oriented Gradients,方向梯度直方图)1...
EEG微状态的功能意义 导读大脑的瞬时全局功能状态反映在其电场结构上。聚类分析方法一致地提取了四种头表面脑电场结构ÿ...
【Unity 手写PBR】Bu... 写在前面 前期积累: GAMES101作业7提高-实现微表面模型你需要了解的知识 【技...