博客
关于我
【writeup】DC:2靶机
阅读量:474 次
发布时间:2019-03-06

本文共 750 字,大约阅读时间需要 2 分钟。

【writeup】DC:2靶机

主机发现 & 端口扫描

首先,对靶机IP 192.168.128.129 进行全端口扫描,发现开放了80和7744端口,分别对应HTTP和SSH服务。使用Nmap对这两个端口进行详细扫描,获取初始信息。

HTTP服务分析

进入HTTP服务,发现靶机运行WordPress。页面提示显示存在账号信息,通过cewl工具从页面内容生成密码字典,尝试暴力破解账号密码。

dirsearch结果

使用dirsearch工具扫描到以下路径:

  • /xmlrpc.php:验证存在可以暴力破解账号密码的漏洞。
  • /wp-admin/:跳转至wp-login.php,提示用户名不在cewl字典中。
  • /wp-admin/admin-ajax.php:存在公开漏洞,但无法利用。

wpscan扫描

通过wpscan工具扫描网站,枚举出三个用户:admin、tom、jerry,并发现/xmlrpc.php路径可访问,存在已知漏洞。尝试利用这些信息进行账号破解。

小插曲:发现公开漏洞

查找WordPress版本,发现存在公开漏洞,尝试利用未授权访问获取flag2信息。

登录wpscan

破解出tomjerry账号,登录后发现只有jerry账号能看到flag2提示。提示指出如果WordPress无法渗透,还有另一个入口可用,即7744端口的SSH服务。

提权过程

登录jerry账号后,发现只能执行受限shell命令。通过vi命令绕过rbash,修改PATH变量,成功切换到root权限。

获得最后的flag

使用sudo git -p命令,输入!/bin/bash绕过提权,获得root权限,最后找到flag。

总结

  • 熟练了wpscan工具的使用。
  • 发现SSH服务仅允许tom账号登录。

转载地址:http://dpndz.baihongyu.com/

你可能感兴趣的文章
OpenCV与AI深度学习 | 基于GAN的零缺陷样本产品表面缺陷检测
查看>>
OpenCV与AI深度学习 | 基于OpenCV和深度学习预测年龄和性别
查看>>
OpenCV与AI深度学习 | 基于Python和OpenCV将图像转为ASCII艺术效果
查看>>
OpenCV与AI深度学习 | 基于PyTorch实现Faster RCNN目标检测
查看>>
OpenCV与AI深度学习 | 基于PyTorch语义分割实现洪水识别(数据集 + 源码)
查看>>
OpenCV与AI深度学习 | 基于YOLO11的车体部件检测与分割
查看>>
OpenCV与AI深度学习 | 基于YOLOv8 + BotSORT实现球员和足球检测与跟踪 (步骤 + 源码)
查看>>
OpenCV与AI深度学习 | 基于YOLOv8的停车对齐检测
查看>>
OpenCV与AI深度学习 | 基于机器视觉的磁瓦表面缺陷检测方案
查看>>
OpenCV与AI深度学习 | 基于深度学习的轮胎缺陷检测系统
查看>>
OpenCV与AI深度学习 | 实战 | OpenCV传统方法实现密集圆形分割与计数(详细步骤 + 代码)
查看>>
OpenCV与AI深度学习 | 实战 | OpenCV实现扫描文本矫正应用与实现详解(附源码)
查看>>
OpenCV与AI深度学习 | 实战 | 使用YOLOv8 Pose实现瑜伽姿势识别
查看>>
OpenCV与AI深度学习 | 实战 | 使用YoloV8实例分割识别猪的姿态(含数据集)
查看>>
OpenCV与AI深度学习 | 实战 | 基于YoloV5和Mask RCNN实现汽车表面划痕检测(步骤 + 代码)
查看>>
OpenCV与AI深度学习 | 干货 | 深度学习模型训练和部署的基本步骤
查看>>
OpenCV与AI深度学习 | 手把手教你用Python和OpenCV搭建一个半自动标注工具(详细步骤 + 源码)
查看>>
OpenCV与AI深度学习 | 深度学习检测小目标常用方法
查看>>
Opencv中KNN背景分割器
查看>>
OpenCV中基于已知相机方向的透视变形
查看>>