枫叶
枫叶
发布于 2026-07-24 / 9 阅读
0
0

【VulnHub】渗透学习——DC-2靶机导入和详细渗透教程

导入

官方下载地址:DC: 2 ~ VulnHub

我分享的文件:

夸克网盘链接:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS

下载完成后导入VMware虚拟机即可

信息收集

先来找找ip地址

nmap -sn 192.168.31.0/24

靶机的ip地址是192.168.31.179

接着查找开放了那些端口

nmap -sV -p- 192.168.31.179

开放了80和7744端口,且7744端口是ssh服务的端口号

使用dirsearch扫描站点目录,仅有wordpress登录入口一个有用信息。

https://dc-2/wp-admin.php

开始渗透

Flag-1

浏览器输入ip地址访问网页,但是自动跳转到了https://dc-2/,无法加载,所以需要修改一下本地的hosts文件

vim /etc/hosts

按i键进入编辑模式,在下方添加下面这行后,先按esc,然后输入:wq保存即可。

192.168.31.179 dc-2

然后刷新一下就可以进入。

有时候还是进不去,看了一下F12,发现是fonts.googleapis.com传送的特别慢,这个是谷歌的在线字体,wordpress就使用的这款字体,但由于在中国大陆无法访问谷歌的服务,所以就导致无法加载字体,会导致网页打开速度特别慢。

解决方法:用科学上网就行。(都搞这个了应该都会科学上网吧)

进入网页后,直接就能看到flag1。

Your usual wordlists probably won’t work, so instead, maybe you just need to be cewl.

More passwords is always better, but sometimes you just can’t win them all.

Log in as one to see the next flag.

If you can’t find it, log in as another.

您常用的单词表可能不起作用,所以也许您只需要 cewl。

密码越多越好,但有时您无法赢得所有密码。

以一个身份登录以查看下一个标志。

如果找不到,请以另一个身份登录。

Flag-2

接着上面,提到了cewl工具

cewl,自动爬虫访问目标网站,抓取页面文本、标题、链接文字、文档元数据,提取页面内独特词汇,生成目标专属字典。

那该怎么知道有哪些账号?

可以使用wpscan,这是专门为wordpress而生的工具。

那先来获取密码字典。

cewl http://dc-2/ -w /home/kali/Desktop/123456.txt

-w是保存到文件,后面的就是文件目录。

成功保存了238个密码。

接着用wpscan获取账户名并进行爆破

wpscan --url http://dc-2/ -e u -P /home/kali/Desktop/123456.txt

-P 前面的就是获取账户名,带着后面这些一块儿就是获取账户名并进行爆破密码。

爆破成功,可以先保存一下,后面会用上。

进入wordpress后台看一下

使用jerry账户登录后,在Pages页下面发现Flag2。

If you can't exploit WordPress and take a shortcut, there is another way.

Hope you found another entry point.

如果您无法利用 WordPress 并走捷径,还有其他方法。

希望您找到了另一个切入点。

Flag-3

上面提示通过wordpress应该是行不通了,得换条路。

前面不是扫描到了ssh服务吗,用这两个账户密码登录试试。

试了一下jerry账号无法登录,换另一个试试。

tom账号可以登录,并且发现目录下有flag3。

但是通过cat命令去访问这个文件的时候,显示命令没找到,那说明这里用到了rbash。

rbash,Bash 的受限模式,一种**限制用户操作权限**的 shell 环境。

我们可先不用管,当然在这里绕过rbash也是可以的。

用vi打开flag3.txt,可以访问到内容。

Poor old Tom is always running after Jerry. Perhaps he should su for all the stress he causes.

可怜的老汤姆总是追着杰瑞跑。也许他应该为自己造成的压力而惩罚他。

暂时没搞懂意思……

Flag-4

去看看jerry的目录下面有什么吧

发现了flag4

继续用vi查看

Good to see that you've made it this far - but you're not home yet.

You still need to get the final flag (the only flag that really counts!!!).

No hints here - you're on your own now. :-)

Go on - git outta here!!!!

很高兴看到你已经做到了这一步 - 但你还没到家。

您仍然需要获得最终标志(唯一真正重要的标志!!!)。

这里没有任何提示——你现在只能靠自己了。 :-)

继续 - 离开这里!!!!

Final-Flag

这里就要开始提权了,提示了用git。

先想办法绕过rbash

vi不是可以用吗,那就用vi来绕过rbash吧。

先输入vi打开vi,然后输入下面这个设置好shell

:set shell=/bin/bash

然后继续输入:shell进入shell,进入后发现有些命令还是不行

添加下面的环境变量即可

export PATH=$PATH:/bin/

export PATH=$PATH:/usr/bin/

输入sudo -l查看能使用root权限

但是提示tom账户没有sudo权限,换成jerry试一试

可以,还显示git有root权限

输入 sudo git -p help(前面必带sudo)

回车后继续输入

!/bin/bash

回车后就发现变成了root,查看root目录下的文件,发现最终flag。

完成!


评论