freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

渗透测试 - CTF TopHatSec: Freshly- Vulnhub
2018-02-09 10:41:15
所属地 河北省


Vulnhub-TopHatSec: Freshly

靶机

https://www.vulnhub.com/entry/tophatsec-freshly,118/

运行环境

  • Virtualbox
  • VM(运行会提示错误,给的解决链接已经404)

说明

这个挑战的目标是通过网络闯入机器,并找到隐藏在敏感文件中的秘密。如果你能找到秘密,给我发一封电子邮件进行验证。:) 有几种不同的方式。祝你好运! 只需将OVA文件下载并导入到virtualbox即可!

设置

首先将下载的ova用virtualbox打开,然后导入

服务发现

端口扫描


Clipboard Image.png

操作系统识别


Clipboard Image.png

主要端口进一步扫描


Clipboard Image.png

80端口


Clipboard Image.png

8080


Clipboard Image.png

发现wordpress 443也是这个

检测已知服务

对wordpress进行探索


Clipboard Image.png

发现三个插件有安全问题,但是帮助不大。在扫描同时,对80进行,发现phpmyadmin和login.php


Clipboard Image.png

login.php


Clipboard Image.png

Sqlmap进行检测


Clipboard Image.png

存在注入


Clipboard Image.png

查看数据库


Clipboard Image.png


Clipboard Image.png

查看WordPress8080库找到wordpress的用户名和密码


Clipboard Image.png

登入后台,修改语言为中文


Clipboard Image.png

获取shell

wordpress有两种方式拿shell,一种是添加插件,将准备好的格式正确的shell添加到.zip上传。


Clipboard Image.png

还有一种是直接编辑


Clipboard Image.png

我是直接编辑,将shell写入404页面


Clipboard Image.png

本地开NC监听


Clipboard Image.png

访问404页面 Shell反弹


Clipboard Image.png

查看passwd,发现有权限


Clipboard Image.png


Clipboard Image.png

 


# 远程代码执行 # 内网渗透 # 上传漏洞
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者