Offsec Nibbles CTF 实战解析:PostgreSQL漏洞利用与权限提升

news/2025/10/24 18:09:14/文章来源:https://www.cnblogs.com/qife122/p/19163988

Offsec Nibbles CTF 实战解析

在准备OSCP认证过程中,我遇到了OffSec Proving Grounds中一个名为Nibbles的靶机。在了解了PostgreSQL的日常问题和我最喜欢的开发者名言"这不是bug,而是功能"后,这成为了我最喜欢的攻击靶机之一。

该靶机的前半部分相对简单,但在后期权限提升时会变得稍微复杂。不过,如果你知道该寻找什么,就能轻松获得最后的flag。

图片描述
该靶机属于中等难度,但不要因此退缩。OSCP的部分理念是,无论靶机多难,都要不断枚举、枚举、再枚举。OSCP的模式是"更加努力",但说实话,如果你记得Fritzel女士的名言:"起初,当你没有成功时,问问自己第一次失败的原因",这可能在考试时是更有效的心态。

我们知道这是一个Linux操作系统。

作为实验的一部分,我喜欢将所有IP地址导出到目标,以简化操作。因此,在本教程中,我将把目标IP称为$target:

图片描述
图片描述

从低挂果实开始,你可以访问端口21上的FTP服务器,检查端口80上的网站,或者在本例中,PostgreSQL运行在端口5437上。因此,在获得另外两个端口的访问权限之前,仍然可以访问或使用SQL进行远程代码执行。我们可以忽略端口139和445,因为这两个端口当前都已关闭。

在深入研究该靶机之前,业余爱好者和专业道德黑客的一个区别在于理解框架和CVSS。这一点也很重要,因为在OSCP期间,你需要为测试撰写报告;理解"为什么这是安全风险"将对你有所帮助。

在几乎所有版本的PostgreSQL漏洞中,都要感谢这些CVE:CVE-2019-9193、CVE-2022-1552和CVE-2023-39417。特别是这个:CVE-2022-1552。这里的问题是,无论PostgreSQL版本如何,你都可以运行一些脚本(尤其是Python脚本),仅凭用户名和密码就能获得服务器访问权限。

感谢GitHub上的netbiosX列表:https://github.com/netbiosX/Default-Credentials/blob/master/PostgreSQL-Default-Password-List.md。此列表将有助于缩小常见用户名和密码的范围。因此,如果此列表不起作用,我建议如果标准用户/密码列表无效,则接下来访问FTP。

现在进行测试,使用postgres/postgres:
图片描述

默认用户完美运行,所以现在我可以实现RCE。通过简单的Google搜索,我找到了squid22的这个仓库。https://github.com/squid22 并链接到RCE:https://github.com/squid22/PostgreSQL_RCE。

这是squid22制作的仓库代码:
图片描述

接下来,我喜欢运行'git clone http://github.com'或使用'wget',两者皆可。但要获取报告或下载脚本,并确保进入目录或将脚本移动到其他目录。

然后,运行以下命令:

sudo chmod +x postgresql_rce.py

这样,你的脚本就能工作了。然后使用sudo nano编辑脚本。

对于这一点,如果你刚接触CTF或道德黑客,下半部分不用担心;那是连接到我们目标PC的部分。如果你刚接触Python,也不要动第二行。唯一需要关注的是第五行、第七行,如果你愿意,可能还有第八行。确保保留引号。

逐行说明:

  • 第5行是Rhosts,这是你的目标IP。你不能在这里写$target,但OffSec很好,会提供IP地址。一旦你启动运行活动机器,他们就会提供:192.168.*.47,但即使在真实环境中,你仍然需要输入IP地址。我知道我跳过了第六行,但那是你要攻击的端口,所以不要动它。
  • 第7行:替换为你机器的IP地址。运行'ifconfig'获取信息。对于OffSec,将是tun0 IP,并插入该地址。
  • 第80行由你决定。我不建议使用端口80作为监听端口。使用像9999、1234、4444等数字。如果需要使用Python服务器进行文件传输,请确保不使用端口80。在CTF中我将坚持使用80,但其余由用户决定。然后按Ctrl X保存,是的。

在运行脚本之前,确保打开监听器。对于端口80,你可以这样做:

nc -lnvp 80

然后运行脚本:
图片描述

这是CTF的前半部分。对于OSCP,他们明确指出,对于报告,你需要这样做:
图片描述

他们需要用户和IP地址,但现在我们继续枚举。至于权限提升,我运气很好。真的运气很好。我查看了SetUID并遇到了这个命令:
图片描述

然后我获得了root权限。真的运气很好。

你仍然需要为OSCP添加IP地址,但在获得root后,你可以获取flag。我专注于在获取flag之前获得root访问权限,因为到那时你已经成功入侵了机器。对于proving grounds,它们总是在Linux用户的home目录或Windows的Desktop中。

更进一步来说,对于真实环境,这个靶机很容易被入侵。默认密码是不可接受的。即使这是在沙盒中,你仍然应该使用比默认更强的密码,然后限制其从网络访问。因为在后期利用后,我们可以使用Chisel在网络中从这个靶机进行横向移动,看看是否能访问DC。此外,通过root访问权限,我们可以同时访问passwd文件和shadow文件,并使用密码列表运行John the Ripper来破解账户。

通过实施SSL加密来加固PostgreSQL至关重要,因为一个基本的Python脚本就可以访问网络上的主机。此外,应用Mac过滤防火墙规则有助于防止恶意设备访问系统,这在像我的攻击靶机这样的情况下特别有益。最重要的是,更新软件。

这个CVE或漏洞的挑战性在于它被部署到生产环境,被标记为功能,对于PostgreSQL,它与CVE相关联;然而,它无法防止RCE。即使有人为错误,我们也需要提醒自己放慢速度,不要仅仅依赖AI/Vibe编码,因为今天为善而构建的东西明天可能会反噬。"这不是bug,而是功能"可能导致无数问题,因为这个"功能"相当容易被利用。

这仍然是我在准备OSCP期间遇到的最喜欢的靶机之一。有时候,运气和简单的谷歌搜索就能提供你需要的答案。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/945572.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux基础——iptables常规操作

Linux基础——iptables常规操作一、iptables概述iptables 的核心是四表五链,四表:raw, connecting tracking, mangle, nat 五链:PREOUTING, INPUT, FORWAED, OUTPUT, POSTROUTING 每种表可以包含的链种类TablesPRER…

MySQLdump 常用参数说明 - 实践

MySQLdump 常用参数说明 - 实践2025-10-24 18:04 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !importa…

2025 10 24日报

上午 写了周作业的F题,一开始以为很难,后面发现字符串的长度小于等于100,于是就可以直接设 dp[i,j,k], 表示 [1∼i] 里面有 j 个 1,总贡献为 k 的方案中与 s [1∼i] 最小的不同个数,然后转移就很明显了dp[i,j,k]…

Linux手动安装最新版 CMake

目录🔽 步骤 1:进入临时目录并下载 CMake 二进制包🔧 步骤 2:解压安装包🧩 步骤 3:将 CMake 添加到系统 PATH方法 A:全局生效(需 root 权限)方法 B:仅对当前用户生效(无 root 权限也可用)✅ 步骤 4:验…

2025年新疆喀纳斯旅游服务权威推荐榜单:新疆/阿勒泰/禾木深度游旅行社综合评测

碧蓝的喀纳斯湖倒映着雪山林海,三湾的晨雾缭绕如仙境,图瓦村落的木屋错落于林间,这片北疆雪域明珠正吸引着越来越多游客的目光。 据新疆文旅厅数据显示,2024年新疆接待游客总量突破2.5亿人次,但随之而来的是投诉量…

一天一款实用的AI工具,第9期,AI转黏土风格

一键将图片转成黏土风格,呈现立体质感与柔和色彩的可爱画面。工具介绍 本期推荐这款【AI转黏土风格】工具,它能将任何照片瞬间变成软萌圆润的黏土动画风! 它完美模拟了真实黏土的柔和质感与磨砂纹理,让人物如同定制…

题解:P8930 「TERRA-OI R1」神,不惧死亡

$O(m \sqrt[3]{\frac{n^2}{m}log^2{n}})$P8930 「TERRA-OI R1」神,不惧死亡 大水紫 首先发现是神秘区间问题,考虑支持区间操作的数据结构。 发现数据范围是 \(1e5\) ,而且维护的东西很神秘,直接考虑分块或莫队。 如…

生产环节最容易出问题的三个点,老板必须盯紧

之前我们企业在做大之前,生产靠的是人盯人。订单少的时候还能勉强跑得动,一旦订单量起来,问题就暴露出来了:计划排不准,执行乱套,质量失控。 在企业规模升级的那几年,我学到了很多,总结起来,生产环节最容易出…

CS50ai: week2 Uncertainty我的笔记A版 - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025 OSCAR丨与创新者同频!Apache RocketMQ 邀您共赴开源之约

10 月 28 日,北京将迎来开源行业的一场重磅盛会——2025 OSCAR 开源产业大会。 本次大会汇聚全球开源领域的思想领袖、技术专家、企业高管以及创新实践者,围绕开源技术的未来、产业创新及生态协同展开深度讨论。 大会…

2025年PSA制氮设备厂家权威推荐榜单:电解水制氢设备/氦气纯化系统/氘气回收纯化源头厂家精选

在现代工业生产中,氮气作为重要的保护性气体,广泛应用于电子、化工、食品、医药等多个领域。PSA(Pressure Swing Adsorption,变压吸附)制氮设备因其高效节能、操作简便的特点,已成为工业气体分离技术中的重要一环…

解决git clone只有master分支的问题

解决git clone只有master分支的问题clone code: git clone git@gitlab.xxx.yy:zzz/IPM_Semantic.git 在使用 git clone + 远程仓库地址将项目下载下来之后,倘若远程仓库有多个分支,会发现,使用git branch查看本地分…

一文读懂循环神经网络(RNN):原理、局限与LSTM解决方案 - 指南

一文读懂循环神经网络(RNN):原理、局限与LSTM解决方案 - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "C…

2025年搬家纸箱权威推荐榜单:物流包装/电商纸箱/平口纸箱源头厂家精选

在物流搬运、家庭搬迁及电商包装领域,纸箱作为不可或缺的包装材料,其质量直接关系到物品的安全与搬运效率。面对市场上琳琅满目的纸箱产品,选择一家可靠的供应商成为许多企业与个人消费者的关键任务。本文基于实地考…

2025年北京cppm认证培训公司权威推荐榜单:cppm考前培训/cppm证书培训/cppm课程培训源头公司精选

面对市场对专业采购人才持续攀升的需求,一项权威调研显示,优质CPPM认证培训机构的学员绩效平均提升达45%以上。 在当今全球化的商业环境中,采购与供应链管理已成为企业核心竞争力的重要组成部分。CPPM(注册职业采购…

详细介绍:记一次达梦数据库的查询异常

详细介绍:记一次达梦数据库的查询异常2025-10-24 17:52 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !…

从价值直觉到价值理性:AI元人文演进路径解读

从价值直觉到价值理性:AI元人文的演进之路 当前人工智能发展面临一个关键挑战:大语言模型虽展现出卓越能力,但其价值响应模式仍建立在简单的参数化基础之上。本文旨在系统阐述AI元人文构想如何引领人工智能实现从价…

【LTDC】在 RGBLCD 屏上实现任意位置画点和读点

前言 此篇文章仅作笔记分享,内容来源为:【正点原子】全是干货 | 手把手教你学STM32的LTDC这篇文章的目的就是熟悉在 RGBLCD 上的绘图操作,了解如何往显存中对应的位置写数据。 绘图实质由于我们的屏幕是 ATK 4.3 80…

2025年阳台壁挂太阳能厂家权威推荐榜单:分体式阳台太阳能/阳台壁挂太阳能热水器/分体式阳台太阳能源头厂家精选

在绿色能源革命席卷全球的今天,阳台壁挂太阳能正以其空间利用率高、安装便捷的优势,成为城市家庭清洁能源解决方案的新宠。 随着城市化进程加快和环保意识增强,阳台壁挂太阳能市场正迎来爆发式增长。根据QYResearch…