1. Kioptrix Level 5渗透测试实战记录
作为一名长期从事网络安全工作的从业者,我最近在练习Kioptrix Level 5靶机的渗透过程。这个基于FreeBSD 9.0系统的靶机包含了多个经典漏洞链,非常适合用来训练Web渗透和提权技巧。下面我将完整记录整个渗透过程,包括踩过的坑和最终突破的关键点。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 信息收集阶段
2.1 初始扫描与端口探测
首先使用nmap进行基础扫描是标准操作流程。通过nmap -sP 192.168.68.0/24确认目标IP后,进行全端口扫描:
bash复制nmap -p- -T4 -A 192.168.68.133
扫描结果显示两个开放端口:
- 80/tcp Apache httpd 2.2.21
- 8080/tcp Apache httpd 2.2.21
特别值得注意的是服务标识中的关键信息:
- 操作系统:FreeBSD
- Web服务器:Apache 2.2.21
- PHP版本:5.3.8
- OpenSSL版本:0.9.8q
提示:老版本的Apache+PHP组合往往存在已知漏洞,这些版本信息将成为后续渗透的重要线索。
2.2 目录结构与敏感文件发现
使用dirb进行目录扫描时,发现了一个关键路径:
code复制/pChart2.1.3/examples/
pChart是一个PHP图表生成库,版本2.1.3存在已知漏洞。通过查阅Exploit-DB,确认该版本存在:
- CVE-2013-5211:目录遍历漏洞
- CVE-2014-2225:XSS漏洞
虽然XSS漏洞在此场景下价值不大,但目录遍历漏洞可能帮助我们获取服务器配置文件。
3. 漏洞利用过程
3.1 突破User-Agent限制
访问网站时发现403错误,通过Burp Suite拦截请求发现服务器检查User-Agent:
apache复制SetEnvIf User-Agent ^Mozilla/4.0 Mozilla4_browser
Order Deny,Allow
Deny from all
Allow from env=Mozilla4_browser
解决方法很简单,只需修改请求头:
code复制User-Agent: Mozi
