THM学习笔记—Simple CTF

nmap扫描,发现2222端口很奇怪啊,重新换一种方式扫描2222端口

发现是ssh

先用ftp试试,尝试匿名登录

下载所有文件

发现只有一个ForMitch.txt,告诉我们其账号密码为弱密码,我们猜测Mitch为其用户名,尝试暴力破解

不成功,研究一番后发现是端口不对,它默认ssh端口是22,但在这里是2222,重新破解

这次直接拿下

登录到ssh,同样要注意端口

得到flag

开始提权

GTFOBins中查找提权方式

提权成功

拿取flag,期间还发现另一个用户sunbath

做完了发现没有网站什么事但还是简单看看,使用dirsearch扫描

分别打开/robots.txt和/simple

在/simple中发现了新大陆

Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers中查找漏洞,查找CMS Made Simple版本高于2.2.8且有cve编号的,只有一个关于sqli的漏洞

尝试利用

ok,利用不成功,他的代码是老版本的python,我改了很多了但还是不行,以后问问大佬怎么弄吧,看了其他人的,这个漏洞利用成功会返回其用户名和密码,之后的就和我上面写的一样了。

相关推荐
LuLaLuLaLeLLLLLL20 分钟前
Elastic Search 学习笔记
笔记·学习
Resurgence0321 分钟前
原型模式Prototype Pattern
笔记·原型模式
Jack魏43 分钟前
React学习001-创建 React 应用
前端·学习·react.js
武昌库里写JAVA1 小时前
【微服务】134:SpringCloud
java·开发语言·spring boot·学习·课程设计
程序员大宝1011 小时前
如何设计三高架构
笔记
成都犀牛1 小时前
LangGraph 深度学习笔记:构建真实世界的智能代理
人工智能·pytorch·笔记·python·深度学习
暗离子跃迁1 小时前
达梦数据库单机部署dmhs同步复制(dm8->kafka)
linux·运维·数据库·分布式·学习·kafka·达梦数据库
Chef_Chen1 小时前
从0开始学习R语言--Day24--稀疏建模
学习
sealaugh322 小时前
docker(学习笔记第一课) 使用nginx +https + wordpress
笔记·学习·docker
村头的猫2 小时前
如何通过 noindex 阻止网页被搜索引擎编入索引?
前端·经验分享·笔记·搜索引擎