vulnhub靶场实战-Basic Pentesting:2

发布时间:2026/7/30 8:54:06
vulnhub靶场实战-Basic Pentesting:2 信息收集ip端口目录netdiscover -r 10.0.2.0/24收集到ip为10.0.2.5nmap -A 10.0.2.5扫描一下端口比较全从中看出系统为linux系统使用enum4linux 10.0.2.5收集系统的用户信息获取到两个已经使用系统登录过的用户kay和jan已经获取用户名这时候尝试爆破一下使用九头蛇hydra。hydra -l jan -P /usr/share/wordlists/rockyou.txt.gz 10.0.2.5 ssh-l后面跟用户名。-P 后面跟的是kali自带的一个字典后面再跟爆破的对象以及使用什么登陆。发现爆到了一个如果爆kay的话爆不出来。下面开始ssh登陆ssh jan10.0.2.5输入密码armando成功登陆进入后便是查看是否是root发现看都看不了ls /root这时候需要想办法提权既然前面有两个用户那就进home看一下确实有两个。每个文件都看一下只发现kay下有个pass.bak文件但是打开不了ls -la看了下后看到用户kay可以查看。其他文件也可以看一下看到.ssh文件时发现里面有公钥和私钥文件查看私钥文件。复制一下在kali系统创建一个key文件放在其中将密钥信息转化为hash信息ssh2john key ssh_login然后使用john ssh_login破解私钥信息这一步时间比较长耐心等待即可。获取到密钥key的密码beewax输入chmod 700 key将私钥文件设置为可以使用的权限下面使用密钥登陆ssh -i key kay10.0.2.5输入密码beewax登陆成功。查看文件并查看pass.bak。这时便可看到kay的密码太长直接爆破不行。输入sudo su输入密码root账户登录成功查看root目录获得flag。结束