Vulnhub-MONEYBOX: 1
描述
Difficulty : Easy
Goal : 3 flags
This works better with VirtualBox rather than VMware
存活
- 扫不到
IP参考: 
1  | https://putdown.top/archives/7051f480.html  | 
把网卡改为
ens33

1  | kali 192.168.169.220  | 
靶机扫描

1  | 21 22 80  | 
21
- 匿名登陆
 

- 发现图片先下载
 

80

- 扫一下目录
 


- 查看源代码
 

- 提示有个目录,访问
 

- 源代码
 

1  | 这个key应该是图片解密要用到  | 
图片解密

- 输入上面的
key得到一个文件 
1  | steghide extract -sf trytofind.jpg  | 



1  | 大概意思是 renu用户的密码太弱了 ,尝试爆破  | 

ssh

提权

1  | 
  | 
- 这个用户发现 authorized_keys 是现在这个 renu 用户的,那找一下 id_rsa 然后 ssh 连接 lily 用户即可:
 


- 利用
perl提权 


- 一共三个
flag每个用户都有一个,最后一个在root 
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Putdownd’s Blog!

