Brainpan 靶机练习

2025-4-26 86 4/26

Brainpan 项目渗透报告

1. 侦察

1.1 主机发现

arp-scan -l

Brainpan 靶机练习

设置环境变量

export ip=192.168.1.137

1.2 主动扫描

端口信息扫描

nmap --min-rate 10000 -p- 192.168.1.138

Brainpan 靶机练习

服务信息扫描

nmap -sS -sV -O -p9999,10000 192.168.1.138

漏洞信息扫描

nmap --script=vuln -p9999,10000 192.168.1.138

2. 初始访问

2.1 利用面向公众的应用程序

10000端口是个Web应用直接访问没有什么发现

192.168.1.138:10000

Brainpan 靶机练习

9999端口可以知道是abyss服务(高级代理服务)

所以我们主要针对的目标端口还是放在10000上面,我们继续对其进行目录爆破

2.2 目录扫描

dirb http://192.168.1.138:10000/

Brainpan 靶机练习

我们发现有一个bin目录我们可以看看是什么内容

Brainpan 靶机练习

里面是一个exe文件我们看看是什么内容

strings brainpan.exe

Brainpan 靶机练习

这里可以看到输入shitstorm后就直接成功进入了,我们刚才还剩9999端口没用

nc 192.168.1.138 9999

尝试进行连接

Brainpan 靶机练习

这里一样的图案并且要求我们输入密码

我们尝试输入shitstorm

Brainpan 靶机练习

密码是对的但是没有什么可利用的直接就返回终端了

- THE END -
Tag:
0

非特殊说明,本博所有文章均为博主原创。

共有 0 条评论