news 2026/5/1 5:51:27

红队日记 --- W1R3S

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
红队日记 --- W1R3S

实战过程

靶机的简单配置,我这里就不过多赘述

1. 信息收集

信息收集始终时渗透测试中的第一步也是最重要的一步

nmap -sn 192.168.100.0/24 # 采用不扫描端口的方式快速扫描网段

image

这里可以找到目标主机ip 为 192.168.100.143 ,进行更深入的端口扫描

nmap -sT -sC -O -p- 192.168.100.143 # 使用TCP 扫描全端口,并使用nmap 自带脚本进行简单测试漏洞

nmap -SU -top-ports 20 192.168.100.143 # 进行UDP 扫描,扫描常见的20 个udp 端口,在渗透过程中,不应该忘记UDP 端口

image

FTP 服务利用

这里扫描到的TCP 端口有 21、22、80、3306 , 并且21 已经扫描出其存在anonymous 匿名用户登录,所以优先级就很明显了 ** 21 > 3306 > 80 > 22;因为ssh 基本上不存在CVE,只剩下暴力破解,所以优先度最低**

使用anonymous 用户登录ftp,登录成功!

image

存在三个目录,那么就直接下载所有的文件,到本地分析吧

binary 将ftp 模式切换为二进制传输,可有效防止传输文件时出现问题,prompt 可取消ftp 提示

image

查看文件时,发现MD5 和 base64 加密/编码后的数据,进行解码/破解后无任何有用信息,但存在公司名称的敏感信息

image

image

敏感信息暂时保留,目前FTP 利用只能到这里结束,所以尝试转入3306 端口,是否存在空密码登录,但并不存在空密码登录,只能转向80 端口测试

image

80 端口web利用

80 端口是一个apache 默认静态页面,可得知服务器为ubuntu + apache 服务

image

无任何交互页面,只能进行目录扫描了,目录扫描扫出wordpress,可尝试其后台弱密码或者Nday

dirsearch -u "http://192.168.100.143/"

image

但后台可能在php 文件中进行了修改,每个页面的跳转只会跳到localhost 域名,虽然可尝试每次请求手动修改或Burp 指定host头为目标ip,但这里很明显优先级不是很高,所以再尝试3xx 页面

修改本地hosts 文件是无法生效的。因为localhost 域名只能指定到127.0.0.1

发现administrator 目录似乎是,cms 安装目录,尝试手动安装一下,以新安装cms 覆盖,得到可登录cms 的用户

image

这里无法安装成功,但是获得了cms 名称为cuppa

image

尝试通过cms 名称在漏洞库搜索cuppa 的Nday,成功搜索到,尝试进行利用

image

其存在一个文件包含漏洞,尝试利用其漏洞路径

image

存在对应路由,但没有包含成功,所以只能寻找其cms 源码进行代码审计,尝试利用

expUrl : http://192.168.100.143/administrator/alerts/alertConfigField.php?urlConfig=../../../../../../../../../etc/passwd

image

在对应的源码文件中可发现其已经变为POST 提交,而不是GET,所以构建POST 包进行文件包含

image

通过构建POST 数据包,可进行文件包含,尝试包含/etc/passwd + /ect/shadow

image

shadow 文件可读取出来数据,那么思路就一下就清晰了,我们直接对于shadow 文件进行爆破即可,获取到的密码进行ssh 远程连接即可,得到www-data用户和w1r3s

john shadow.txt # john 工具自动识别,进行md5 彩虹表爆破

image

那么w1r3s 用户的优先级肯定比服务用户 www-data 的优先级要高得多,使用w1r3s 用户远程登陆

image

Linux 系统当前首先是尝试sudo suid 提权了,发现sudo 为all 的权限,那么机器就直接拿下了

image

sudo bash 提权为root 用户,最终获得flag

image

当然之前的敏感信息当然不是没用的,这里也可以尝试利用那些敏感信息进行构建字典,利用hydra 工具爆破ssh 成功登录w1r3s 用户,这里就不过多演示了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/30 10:53:22

2、awk 编程全解析:从基础到高级特性

awk 编程全解析:从基础到高级特性 1. awk 与 gawk 的发展历程 在当今的操作系统中,只有 Solaris 系统仍将旧版 awk 用作默认的 awk 工具,不过在这些系统里,更现代的 awk 位于 /usr/xpg6/bin 路径下。 gawk 的发展凝聚了众多开发者的心血。1986 年,Paul Rubin 编写了 g…

作者头像 李华
网站建设 2026/5/1 5:51:17

多时区的全天概念概述

背景公司准备出海,有些产品就得考虑全球的应用场景了,比如说一个中国人和一个美国人系统办公的事情,首先地理跨度就比较大,中间的时差问题就非常明显。专业术语标准时区:其实就是格林尼治时间,UTC时间。本地…

作者头像 李华
网站建设 2026/4/25 16:28:40

【完整源码+数据集+部署教程】篮球和篮筐检测系统源码分享[一条龙教学YOLOV8标注好的数据集一键训练_70+全套改进创新点发刊_Web前端展示]

一、背景意义 篮球作为一项全球广泛受欢迎的运动,其比赛过程中的动态表现和战术安排都离不开对球场上关键元素的精准识别与分析。近年来,随着计算机视觉技术的快速发展,基于深度学习的目标检测算法在体育赛事分析中得到了广泛应用。其中&…

作者头像 李华
网站建设 2026/4/20 15:22:44

【完整源码+数据集+部署教程】篮球和运动员检测系统源码分享[一条龙教学YOLOV8标注好的数据集一键训练_70+全套改进创新点发刊_Web前端展示]

一、背景意义 随着人工智能技术的迅猛发展,计算机视觉在各个领域的应用日益广泛,尤其是在体育领域,运动员和比赛场景的自动识别与分析已成为研究的热点。篮球作为全球范围内广受欢迎的运动,其比赛过程中的动态变化和复杂场景为视觉…

作者头像 李华
网站建设 2026/4/23 14:07:09

1、解锁 OS X 中 Unix 的强大功能

解锁 OS X 中 Unix 的强大功能 1. 引言 从 Mac OS 9 过渡到 OS X 已经过去了很长时间,如今许多用户可能从未体验过非 OS X 的 Mac 界面。苹果操作系统的这一转变,为每台机器带来了多任务和多用户功能。而鲜为人知的是,OS X 底层采用了 Unix 操作系统,这一改变为用户开启了…

作者头像 李华
网站建设 2026/4/28 6:18:37

【完整源码+数据集+部署教程】面包生产线残次品检测系统源码分享[一条龙教学YOLOV8标注好的数据集一键训练_70+全套改进创新点发刊_Web前端展示]

一、背景意义 随着食品工业的快速发展,面包作为一种广泛消费的主食,其生产过程的质量控制愈发受到重视。面包生产线的自动化和智能化不仅提高了生产效率,还确保了产品的质量。然而,在生产过程中,面包的外观缺陷如变形、…

作者头像 李华