Difficulty: Intermediate
Important!: Before auditing this machine make sure you add the host “sunset-midnight” to your /etc/hosts file, otherwise it may not work as expected.
It is recommended to run this machine in Virtualbox.
This works better with ViritualBox rather than VMware

环境部署


现在进行后导入到VMware中,因为网站提示DHCP service: Enabled,所以切换到仅主机模式,kali也设置仅主机模式。
使用nmap发现主机时未发现靶机,重启里和靶机和kali还是没有找到IP,后来看了描述说建议在Virtualbox中运行此计算机。,那我下个Virtualbox呗。
下载好导入后改成桥接kali还是扫描还是没发现靶机,后来了解到VMware中的虚拟机不能和Virtualbox中的虚拟机通信。
之后又把kali从VMware导出ovf,又导入到Virtualbox中,kali和靶机都切换成仅主机,终于可以ping通了。


VMware用习惯了,Virtualbox真用不来,本着不信邪的心态找俩个虚拟机通信的解决方案,最后在一个大佬告诉我了解决方案。

根据这种逻辑,Virtualbox桥接VMware的仅主机网卡也是可以的,但我没有测试。
最后还是不太愉快的完成了环境的搭建,还解决了VMware和Virtualbox之间通信的问题。

信息收集

根据描述修改本地hosts,很明显WordPress博客,直接浏览器打开康康。
当我打开http://sunset-midnight/是又重定向到http://funbox.fritz.box/了,那我就把它也加到hosts里。
打开后向下翻,找到了这么一段提示。其中下面这两条是提示。

1
2
3
4
5
There are a minimum of 2 fast ways to get initial footstep. Root needs a bit more time.
至少有两种快速获取初始足迹的方法。根需要多一点时间。
I am root and I testet my password with a lot of wordlists. Hydra is in this case not your friend.
我是root用户,我用很多单词表测试我的密码。在这种情况下,九头蛇不是你的朋友。

继续收集信息,使用nmap -p- -T4 -A -v funbox.fritz.box来扫描靶机,根据返回信息确定端口21,22,80,33060开放,并且WordPress 5.4.2,Apache/2.4.41 (Ubuntu),我们针对80和33060=>mysql端口来展开渗透。

Google搜索wordpress 5.4.2 inurl:exploit-db.com没有发现可以之间利用的漏洞,根据他的提示走,使用九头蛇爆破。看到mysql是开放状态,这就意味着允许远程连接,再看I am root,说明用户名是root,所以推测是mysql爆破。

使用“xhydra”使用gui打开,虽然gui更容易上手,但还是用命令行吧,提高最多。

经过了很多尝试,最后还是失败告终,MySQL报错,后来搜索文章发现还是我的环境问题,靶机开发的应该是3306端口,我这里是33060这是为何。

重新折腾一下环境,根据大佬的文章,之间进靶机修改网卡,之后遇到类似问题也好解决。
参考文章:https://blog.csdn.net/asstart/article/details/103433065

环境重部署

重新导入到VMware,通过拯救模式进行修改密码等操作来完成网卡配置。
开机狂按Shift键,结果出来的却是:

后来奇迹般的进入了拯救模式,可能是我重启次数过多,造成得自动进入,如果按Shift进入不了,开机一直按ctrl+ait+ins,让他不断重启自动进入。后来经过尝试发现了新方法,按下ctrl+ait+ins画面变化是按下Shift。


然后把ro后面(包括ro)删掉,改成rw signie init=/bin/bash,编辑好后直接按下Ctrl+x就能进入出现界面。

然后,嘿嘿嘿~ cat /root/root.txt 我们还是遵守游戏规则,一步一步来。
好家伙,interfacers去哪里了,没有那我自己写一个。我发现输入”/“进去的是”-“,最后尝试发现按Shift+7 &是”/“,如果你知道这是为什么请评论告诉我。

然后我自己写了一个,最后保存输入”:”时又出问题,按”shift+.”

然后重启,使用kali扫描,但还是没有,日了狗了啊。

我傻了

最后我看桌面的“FunBox.ova”文件怎么那么亮闪闪?这个靶机不是叫midnight?淦
这是FunBox靶机,但下载好后我回去看描述,把描述看成midnight的了(小声逼逼:能不能图片别那么像?)

悲伤逆流成河,这是个悲伤的故事,这篇文章之所以没删除是因为写都写了,就用来纪念我没长眼睛吧!我会在后面的文章更新midnight和FunBox的文章,在我这里,就没有迈不出去的坎。

我们遇到什么困难,也不要怕,微笑着面对它,消除恐惧的最好办法就是面对恐惧,坚持,才是胜利!加油,奥利给!