0x01 前言

privise靶机,随便抽取的一个htb靶场,看下能否做出来。

靶场链接:10.10.11.104

0x02 信息收集

直接访问http://10.10.11.104/login.php,一个登录框。

Pasted image 20220108200022.png

尝试弱口令,万能密码。

端口扫描

nmap -T4 -sC -sV -p- 10.10.11.104

fscan扫描,发现了两个端口,分别是22和80端口。

Pasted image 20220108200845.png

指纹识别

Pasted image 20220108200310.png

漏洞扫描

nuclei扫描发现一个openssh用户枚举漏洞。

Pasted image 20220108201535.png

利用这个漏洞发现了ssh的相关账户如下:

4Dgifts
EZsetup
OpenSSH
OutOfBox
ROOT
adm
admin
administrator
anon
auditor
avahi
avahi-autoipd
backup
bbs
bin
checkfs
checkfsys
checksys
cmwlogin
couchdb
daemon
dbadmin
demo
demos
diag
distccd
dni
fal
fax
ftp
games
gdm
gnats
guest
haldaemon
halt
install
irc
kernoops
libuuid
list
listen
lpadm
lpadmin
lynx
mail
man
me
mountfs
mountfsys
mountsys
news
noaccess
nobody
nobody4
nxpgsql
operator
oracle
popr
postmaster
rfindd
saned
sshd
symop
sync
sysadm
sysadmin
syslog
system_admin
udadmin
ultra
us_admin
user
uucp
uucpadm
web
webmaster
www-data
xpopr
zabbix

目录扫描

使用gobuster进行目录扫描,其他的工具ffuf,dirsearch都没又扫到。