WebDeveloper 流量分析、sudo提权,靶场通关WP

admin 2025年5月20日03:38:38评论0 views字数 1149阅读3分49秒阅读模式

一、信息收集

1、主机探测

arp-scan -l netdiscover -i eth0 -r 192.168.33.0/24 nmap -sP 192.168.66.0/24WebDeveloper 流量分析、sudo提权,靶场通关WP

2、端口扫描

nmap -sS -sV 192.168.66.141

PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.6p1 Ubuntu 4 (Ubuntu Linux; protocol 2.0)
80/tcp open  http    Apache httpd 2.4.29 ((Ubuntu))

这里两个端口,我们看看80端口,后台扫一下目录

3、目录扫描

dirsearch -u http://192.168.66.141:80/ -e * -i 200 dirb http://192.168.66.141

WebDeveloper 流量分析、sudo提权,靶场通关WP

Ⅰ、80端口访问,寻找注入点

WebDeveloper 流量分析、sudo提权,靶场通关WP这个一眼wp,这个页面没啥东西的WebDeveloper 流量分析、sudo提权,靶场通关WP这里尝试爆破是失败了,我们这里换方向了WebDeveloper 流量分析、sudo提权,靶场通关WPcap是抓包产生的文件,我们丢到wireshark或者二进制文件可以得到一些信息

WebDeveloper 流量分析、sudo提权,靶场通关WP这里找到了账户密码,我们看看这是什么加密 webdeveloper Te5eQg%264sBS%21Yr%24%29wf%25%28DcAd 这里是一个url解码WebDeveloper 流量分析、sudo提权,靶场通关WP

WebDeveloper 流量分析、sudo提权,靶场通关WP进来了,对编码有点不敏感,最近靶机打的太少了,应该多补补,为什么说我很熟悉wp呢,因为我的博客也是wp搭建的

WebDeveloper 流量分析、sudo提权,靶场通关WP

Ⅱ、弹shell

这里来一条shell,这里有个小坑,就是前文已经给了闭合符号记得删除闭合符号即可 还有一件事就是这里不要乱点更新,因为插入php代码在新版本已经删除了,不要乱点!

WebDeveloper 流量分析、sudo提权,靶场通关WP这里要注意很多细节,我们在主题添加的反弹shell,然后访问一下index.php就能反弹到,很多小问题只能自己操作时才能感受到

Ⅲ、内网信息收集

先看看内核、root权限文件啥的,先收集收集信息

$ uname -a

Linux webdeveloper 4.15.0-38-generic #41-Ubuntu SMP Wed Oct 10 10:59:38 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux 这个内核很老的版本了,看看有没有简单的提权方式

WebDeveloper 流量分析、sudo提权,靶场通关WP这里有很多root权限文件,可以尝试尝试find命令提权 find / -name index.php -exec "/bin/sh" ; 做到这里我还有一个信息漏掉了,22端口,还没尝试这个端口是干嘛的 这里还是找配置文件 这里爆除了数据库文件

Ⅲ、数据库登录

WebDeveloper 流量分析、sudo提权,靶场通关WPwebdeveloper MasterOfTheUniverse

Ⅳ、sudo提权

WebDeveloper 流量分析、sudo提权,靶场通关WP

WebDeveloper 流量分析、sudo提权,靶场通关WP这里直接在提权网站看一看,有个这东西,我们尝试提权

WebDeveloper 流量分析、sudo提权,靶场通关WP提权成功,但是我没有安装自己的方式去提权,等后面有时间会把这个坑补上,但也加深了这个提权的方式

原文始发于微信公众号(泷羽Sec-朝阳):WebDeveloper 流量分析、sudo提权,靶场通关WP

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月20日03:38:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   WebDeveloper 流量分析、sudo提权,靶场通关WPhttp://cn-sec.com/archives/4024426.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息