Bounty Hacker TryHackMe Walkthrough | Full Room Guide
三句話摘要
通過滲透測試工具鏈,從弱配置的伺服器成功提升權限至 root 的完整實戰演示。 資訊收集、自動化工具和配置錯誤的組合是成功進行滲透測試的關鍵——每一步的漏洞都被精確利用,最終形成完整的攻擊鏈。 連接埠掃描是滲透測試的基礎 — Nmap 可透過版本掃描和腳本掃描不僅找到開放連接埠,還能識別服務版本與安全配置缺陷,例如匿名 FTP 登入權限。
重點整理
重點- 1
連接埠掃描是滲透測試的基礎 — Nmap 可透過版本掃描和腳本掃描不僅找到開放連接埠,還能識別服務版本與安全配置缺陷,例如匿名 FTP 登入權限。
- 2
多層資訊收集建立攻擊鏈 — 從 FTP 伺服器的文字檔案中提取密碼清單,識別目標使用者名稱(lin),為後續的 SSH 暴力破解提供必要的輸入。
- 3
工具鏈整合完成自動化攻擊 — Hydra 工具結合用戶名與密碼清單對 SSH 進行批量暴力破解,大幅降低手動測試的複雜度,快速獲得有效憑證。
- 4
配置錯誤的 sudo 權限導致權限提升漏洞 — 使用者對特定二進位檔(tar)的 sudo 權限缺乏適當限制,可透過 GTFObins 資源庫找到已知的漏洞利用方法,最終以 root 身份執行任意指令。
實用技巧與重點
乾貨- 掃描階段:
- 工具:Nmap(版本掃描 -sV、腳本掃描 -sC)
- 目標連接埠:21(FTP)、22(SSH)、80(HTTP)
- 認證突破:
- FTP:允許匿名登入,憑證為「anonymous」(密碼可省略或直接回車)
- 下載檔案指令:`get logs.txt`、`get task.txt`
- 密碼清單檔案:logs.txt
- 暴力破解:
- 工具:Hydra
- 指令格式:`hydra -l <username> -P <password_list> <target_IP> ssh`
- 參數:-l 指定用戶名,-P 指定密碼清單檔案
- SSH 連線:
- 指令:`ssh username@target_IP`
- 輸入密碼後連線確認
- 權限提升:
- 檢查 sudo 權限指令:`sudo -l`
- 漏洞網站:GTFObins(https://gtfobins.github.io)
- 漏洞二進位:tar
- 提升權限指令:`sudo tar -cf /dev/null /dev/null --to-stdout`(具體語法依 GTFObins 提供)
- 標誌位置:
- 用戶標誌:`/home/lin` 目錄下
- Root 標誌:`/root` 目錄下
結論
結論“資訊收集、自動化工具和配置錯誤的組合是成功進行滲透測試的關鍵——每一步的漏洞都被精確利用,最終形成完整的攻擊鏈。”
完整解析
詳細這是一個典型的 CTF(Capture The Flag)滲透測試實驗,展示了現代駭客如何透過多個工具和技術層級來入侵系統。實驗開始時,講者使用 Nmap 掃描目標機器,快速發現三個開放的連接埠:21(FTP)、22(SSH)和 80(HTTP)。這個掃描步驟不僅確認了服務的存在,還通過腳本掃描識別出 FTP 服務允許匿名登入——這是一個嚴重的安全配置錯誤。
利用這個漏洞,講者以「anonymous」身份登入 FTP 伺服器,發現兩個關鍵檔案:task.txt(任務描述)和 logs.txt(密碼清單)。這些檔案的發現至關重要,因為它們為下一步的攻擊提供了必要的資訊。task.txt 檔案透露了使用者名稱「lin」和任務背景,而 logs.txt 包含了一份用於暴力破解的單字清單。
有了用戶名和密碼清單,講者使用 Hydra 工具對 SSH 服務進行自動化暴力破解。Hydra 是網路安全專家的常用工具,它能以高效率嘗試多個密碼組合,直到找到有效的憑證。一旦破解成功,講者取得了用戶 lin 的有效密碼,隨後透過 SSH 遠端登入目標伺服器。
在成功進入系統後,講者開始進行權限提升。首先透過 `sudo -l` 指令檢查當前使用者的 sudo 權限,發現 lin 使用者對 tar 二進位檔案具有 sudo 執行權限。這是一個配置錯誤——tar 本來只是用來壓縮檔案的工具,但如果 sudo 配置不當,它可被濫用於執行任意指令。講者參考了 GTFObins 網站(一個收集 Unix 可執行檔案安全漏洞的資源庫),找到了 tar 的已知提升權限漏洞。透過執行 GTFObins 提供的特定 tar 指令,講者成功以 root 身份啟動了系統 shell,完全控制了目標伺服器。最終,講者獲得了用戶標誌和 root 標誌,成功完成了這個 CTF 挑戰。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

