首页 > 其他分享 >【第5个渗透靶机项目】 5-w1r3s.v1.0

【第5个渗透靶机项目】 5-w1r3s.v1.0

时间:2024-01-27 10:56:58浏览次数:32  
标签:ftp base64 cuppa v1.0 靶机 txt w1r3s

每天都要加油啊!


0x00  信息搜集

nmap发现靶机位置

全端口扫描一下。

21端口是ftp支持未授权匿名访问

0x01  FTP未授权访问

登陆ftp。

将content文件夹的内容全部下载下来

01.txt: 一个服务

cat 02.txt 有两个值

下面的显然是base64.用linux自带的命令行解码

echo "SXQgaXMgZWFzeSwgYnV0IG5vdCB0aGF0IGVhc3kuLg==" | base64 -d

得到

关于上面的值很像md5。

垃圾信息,什么用都没有

80端口进去就是个apache的服务,进去看看,啥也没有。

0x02  Cuppa CMS exp

看到一个cuppa的管理平台。

谷歌查找一下漏洞。

尝试利用漏洞

无功而返,换成POST试试
http://target/cuppa/alerts/alertConfigField.php?urlConfig=php://filter/convert.b

成功读取到密钥信息

读取etc下面的passwd。

0x03  john破解shadow文件密码

 

用john工具破解出密码,然后ssh登陆

将提前准备的扫描脚本准备

跑出来很多很多信息,有个sudo提权。

直接提权成功!

标签:ftp,base64,cuppa,v1.0,靶机,txt,w1r3s
From: https://www.cnblogs.com/AllFalls/p/17991139

相关文章

  • 【第4个渗透靶机项目】 Tr0ll
    每天都要加油哦!0x00  信息搜集首先找到一下靶机的ip,并扫描端口。靶机和kali都是桥接。那么先看一下kali的ifconfig信息。nmap-sn192.168.0.0/24 因为我扫的太慢了。所以就仅扫描主机了.11是kali。猜测10是靶机。扫描一下端口。┌──(root㉿wxw)-[~]└─#nmap......
  • upload-labs-main-v1.0
    upload-labs-main-v1.0Pass-01【前端校验】解题wp(By:独立团孙德胜Alan)本Pass是客户端过滤,可以通过禁用JS的方式绕过!1、打开第一关2、上传一个普通的shell.php文件<?php@eval($_POST('Alan'));?>提示不允许上传3、分析代码发现是前端JS校验4、前端js验证的绕......
  • AI-WEB-1.0靶机
    AI-WEB-1.0靶机情报收集扫描靶机,打开网站提示NotevenGooglesearchmycontents!dirbhttp://192.168.218.139扫描网站进入爬虫协议User-agent:*Disallow:Disallow:/m3diNf0/Disallow:/se3reTdir777/uploads/进入两个网站都报错,dirb再次扫描两个网站打......
  • DC-9靶机做题记录
    靶机下载地址:链接:https://pan.baidu.com/s/1LR44-oFnO6NU6bTNs7VNrw?pwd=hzke提取码:hzke参考:【DC系列靶机DC9通关讲解】https://www.bilibili.com/video/BV1p24y1s78C/?share_source=copy_web&vd_source=12088c39299ad03109d9a21304b34fef靶机下载地址:http://www.five86......
  • 接口自动化框架设计漫谈V1.0
    你好,我是刚哥。针对“pytest搭建接口自动化框架”,谈谈对框架设计的当前认知。简约至上。选择pytest就是选择Python,Python的设计理念是Simpleisbetterthancomplex,不能让初学者直接上手的框架设计,都是在反其道而行之。所谓具备编程思想的自动化框架,并不值得追求。原生用法。B......
  • 靶机
    靶机地址链接:https://pan.baidu.com/s/1nzCn2aRw88HpuhC3YIPUVg?pwd=hack提取码:hack导入打开虚拟机,导入test即可调整网卡配置为nat开机展示界面如下 探测靶机ip方法一:使用arp-scan -l检查当前靶机的mac地址对应的ip信息方法二:使用nmap对整个nat网段进......
  • DC-7靶机做题记录
    靶机下载地址:链接:https://pan.baidu.com/s/1w2c_QKd_hOoR2AzNrdZjMg?pwd=tdky提取码:tdky参考:DC7靶机地址:http://www.five86.com/downloads/DC-7.zipDC7靶场介绍:https://www.vulnhub.com/entry/dc-7,356/php插件地址:https://ftp.drupal.org/files/projects/php-8.x-1.x......
  • DC-4靶机做题记录
    靶机下载地址:链接:https://pan.baidu.com/s/1YbPuSw_xLdkta10O9e2zGw?pwd=n6nx提取码:n6nx参考:【【基础向】超详解vulnhub靶场DC-4-爆破+反弹shell+信息收集】https://www.bilibili.com/video/BV1Le4y1o7Sx/?share_source=copy_web&vd_source=12088c39299ad03109d9a21304b3......
  • DC-3靶机做题记录
    靶机下载地址:链接:https://pan.baidu.com/s/1-P5ezyt5hUbmmGMP4EI7kw?pwd=rt2c提取码:rt2c参考:http://t.csdnimg.cn/hhPi8https://www.vulnhub.com/entry/dc-32,312/官网http://t.csdnimg.cn/5mVZ7DC-3(1).pdfhttps://c3ting.com/archives/vulnhnbshua-ti---dc-3......
  • [Mac游戏] 室内乐园indoorlands for Mac(模拟建造游戏) v1.0.2f2中文原生版
    欢迎来到你自己的游乐园建造自己的游乐园,管理它,用您甚至可以自己管理的单独设计的大厅和景点给游客带来惊喜。你能满足访客的需求吗?你是老板:释放你的创造力,创建你自己的公园,让你的客人完全沉浸在另一个世界。......