Post

[thm] Mr Robot

[thm] Mr Robot

alt text

information

alt text

端口扫描

alt text 这个页面有点炫酷,一开始搞得我还蛮尴尬,因为一上来就开扫,整的范围很大,一时间难以聚集攻击向量。啊拉巴拉不说,一口价,robots.txt

alt text

wget http://10.10.51.179/fsocity.dic

获得了key1,同时下载到一个字典。这个字典做一个处理. alt text

这个字典有大量的重复项。

通过扫描可以看出这是一个wordpress站点,但是没有明显的1day。考虑对后台进行爆破。 alt text

跟他爆了! 这里用的ffuf爆破,截图就省略了。使用先前获得的字典,用户名密码依次爆破,最后得到。 elliot/ER28-0652 alt text 得到后台,同时我们是administrator权限。

user1

alt text 修改404页面为php-reverse-shell.php alt text get shell. alt text 家目录下获得密码hash和key2 alt text 换rockyou爆破出来密码。 c3fcd3d76192e4007dfb496cca67e13b:abcdefghijklmnopqrstuvwxyz

user2

alt text robot/abcdefghijklmnopqrstuvwxyz

root

suid-nmap一把梭。 alt text

own~

conclusion

  • 渗透枚举基本功
  • 全面枚举后明确攻击向量
This post is licensed under CC BY 4.0 by the author.