[Meachines] [Easy] Sea WonderCMS-XSS-RCE+System Monitor 命令注入

信息收集

IP Address Opening Ports
10.10.11.28 TCP:22,80

$ nmap -p- 10.10.11.28 --min-rate 1000 -sC -sV

bash 复制代码
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 8.2p1 Ubuntu 4ubuntu0.11 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey:
|   3072 e3:54:e0:72:20:3c:01:42:93:d1:66:9d:90:0c:ab:e8 (RSA)
|   256 f3:24:4b:08:aa:51:9d:56:15:3d:67:56:74:7c:20:38 (ECDSA)
|_  256 30:b1:05:c6:41:50:ff:22:a3:7f:41:06:0e:67:fd:50 (ED25519)
80/tcp open  http    Apache httpd 2.4.41 ((Ubuntu))
| http-cookie-flags:
|   /:
|     PHPSESSID:
|_      httponly flag not set
|_http-server-header: Apache/2.4.41 (Ubuntu)
|_http-title: Sea - Home
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Wonder-CMS && XSS-RCE

$ feroxbuster --url http://10.10.11.28/

https://github.com/prodigiousMind/CVE-2023-41425

http://10.10.11.28/contact.php

复制xss载荷到字段website发送

获取反向shell后在/var/www/sea/data/database.js 存在hash

$ john --wordlist=/usr/share/wordlists/rockyou.txt hash

john破解后密码是:mychemicalromance

User.txt

5b1f824a93b0ea7e012b0a84fdbac2cc

权限提升 - System Monitor 命令注入

amay@sea:~$ netstat -lnput

$ ssh -L 8888:127.0.0.1:8080 amay@10.10.11.28

http://127.0.0.1:8888

输入amay账户密码后进入

把命令chmod u+s /bin/bash进行url编码并且对字段log_file命令注入

amay@sea:~$ /bin/bash -p

提升至root权限特权模式

Root.txt

4c0c7c21e39e202983ecab6d8c15f493

相关推荐
码小瑞4 分钟前
画布文字在不同缩放屏幕上的归一化
前端
神の愛4 分钟前
java日志功能
java·开发语言·前端
小李子呢02115 分钟前
前端八股(1)--Promise 常用方法有哪些?和async和await的区别
前端
喵个咪10 分钟前
Go 语言 CMS 横评:风行 GoWind 对比传统 PHP/Java CMS 核心优势
前端·后端·cms
落魄江湖行13 分钟前
入门篇八 Nuxt4页面元信息与 SEO:让搜索引擎爱上你的网站
前端·typescript·seo·nuxt4
╰つ栺尖篴夢ゞ15 分钟前
Web之深入解析Cookie的安全防御与跨域实践
前端·安全·存储·cookie·跨域
木斯佳19 分钟前
前端八股文面经大全:腾讯前端一面(2026-04-04)·深度解析
前端·ai·鉴权·monorepo
code_Bo21 分钟前
kiro生成小程序商业案例
前端·微信小程序·小程序·云开发
yellowbuff22 分钟前
为什么你的 0.01 秒倒计时看起来一卡一卡的?
前端
onebyte8bits25 分钟前
NestJS 系列教程(十八):文件上传与对象存储架构(Multer + S3/OSS + 访问控制)
前端·架构·node.js·状态模式·nestjs