码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • HTB-Valentine


    在这里插入图片描述

    HTB-Valentine

    • 信息收集
    • 开机

    信息收集

    nmap
    在这里插入图片描述

    • ssh
    • http

    dirbuster

    在这里插入图片描述
    在/dev里找到了两个文件夹
    在这里插入图片描述
    hype.key
    在这里插入图片描述
    notes.txt,其中第三条格外注意
    在这里插入图片描述

    打开http就发现一颗心在流血不由得想到心血这个漏洞
    在这里插入图片描述

    心脏出血(英语:Heartbleed),也简称为心血漏洞,是一个出现在加密程序库OpenSSL的安全漏洞,该程序库广泛用于实现互联网的传输层安全(TLS)协议。它于2012年被引入了软件中,2014年4月首次向公众披露。只要使用的是存在缺陷的OpenSSL实例,无论是服务器还是客户端,都可能因此而受到攻击。此问题的原因是在实现TLS的心跳扩展时没有对输入进行适当验证(缺少边界检查),因此漏洞的名称来源于“心跳”(heartbeat)。该程序错误属于缓冲区过读,即可以读取的数据比应该允许读取的还多。

    开机

    用NSE验证一下,先找到心血脚本名字,然后扫描。

    在这里插入图片描述
    在这里插入图片描述
    msfconsole并没有找到能利用的负载。
    在这里插入图片描述
    搜索找到一个heartbleed的poc(https://github.com/sensepost/heartbleed-poc.git)

    在这里插入图片描述

    在这里插入图片描述

    python2 heartbleed-poc.py  -n 1 -f dump.bin 10.10.10.79 -p 443
    
    • 1

    在这里插入图片描述

    aGVhcnRibGVlZGJlbGlldmV0aGVoeXBlCg==
    
    • 1

    在这里插入图片描述前面我们找到了个hype.key,把它从hex转成原来的二进制。
    在这里插入图片描述
    在这里插入图片描述
    转化的hype.key不像标准的RSA私钥,前面获取的heartbleedbelievethehype是hype.key的解密密钥。
    在这里插入图片描述
    在这里插入图片描述

    直接ssh会加载key失败,记得修改权限。
    在这里插入图片描述
    还是失败,经过搜索发现因为sha-1不安全,新版openssl禁用了它。加上-o PubkeyAcceptedKeyTypes=+ssh-rsa
    在这里插入图片描述
    在这里插入图片描述
    查看速冻sudo -l在这里插入图片描述
    再看看历史命令
    在这里插入图片描述
    看到有几条tmux
    tmux是terminal multiplexer(终端复用器),更多信息可以去搜索阅读。因为通过历史命令发现并没有关闭这个会话,尝试连接后此会话拥有root并且保持活跃。
    在这里插入图片描述

  • 相关阅读:
    固定资产管理中净值怎么算
    nested exception is java.io.FileNotFoundException
    设计模式——原型模式
    (十)延迟队列
    PlugLink:让数据分析与工作流无缝连接(附源码)
    VR全景数字工厂,制造业企业线上营销新助手
    六 游戏基础知识和SHAPE
    微信小程序异步请求数据promise方法
    【回归预测-lssvm】基于粒子群算法优化最小二乘支持向量机lssvm实现数据回归预测附matlab代码
    Prometheus完整安装
  • 原文地址:https://blog.csdn.net/qq_37370714/article/details/126142181
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号