Vulnhub 靶场 BEELZEBUB: 1

前期准备

靶机地址:https://www.vulnhub.com/entry/beelzebub-1,742/

kali攻击机ip:192.168.147.190

靶机ip:192.168.147.198

一、信息收集

1、nmap扫描存活服务器。



开放80和22端口。

2、80端口。



扫描目录:



挨个访问一下



发现页面爆出来Apach的版本和nmap扫出来的有点不一样,那index.php应该是自己写的页面,查看页面源代码:



提示md5值。



试了试以用户名 Beelzebub 登录 SSH 服务器,发现不行,后来发现可能是目录,访问后发现转到了 192.168.1.6



加上md5的值扫描目录。



发现 WordPress CMS 的目录

二、信息利用

用wpscan扫一下。



扫出了两个用户 krampus 和 valak,还发现了一个上传文件的路径:



Talk To VALAK 界面:



查看了一下页面,发现cookie里有个密码:



password=M4k3Ad3a1

试试ssh登录:

三、提权

发现krampus用户能登录进去,sudo -l 需要密码,刚刚的密码不对,查看一下系统内的文件



发现有历史命令,cat查看一下历史命令。发现下载过一个文件并且编译过,下载下这个文件看看:



我们下载看看。



发现是个提权的漏洞利用,下载到靶机试试。



提权成功。

最新文章

  1. svn提交时出现很多乱文件怎么解决
  2. MVC模式与三层架构和表示层
  3. Javascript之旅——第四站:parseInt中要注意的坑
  4. 【61测试】【dp】【二分】【前缀和】【树剖】
  5. JAR包
  6. [转]Oracle关于null的处理
  7. poj 3046 Ant Counting
  8. lightoj 1014
  9. 大数据批量导入,解决办法,实践从定时从 sqlserver 批量同步数据到 mySql
  10. 读《赋能》有感zz
  11. bzoj1875 边点互换+矩乘
  12. HTML5 Canvas制作雷达图实战
  13. 1、爬虫简介与request模块
  14. PyQt的图片资源的路径问题。
  15. CDialog类
  16. Oracle EBS 应收发票取值
  17. apache.commons.io.FileUtils的常用操作
  18. web前端知识体系大全【欢迎补充】
  19. 12 Essential Bootstrap Tools for Web Designers
  20. maven——添加插件和添加依赖有什么区别?

热门文章

  1. Solution Set - NOIP2022
  2. NSIS KillProcDLL插件 扩展使用
  3. HttpClient Post 提交表单数据
  4. oracle锁表,java代码修改方式如下
  5. WDA学习(26):Phase Indicator使用
  6. JS 开始时间/结束时间和当前时间进行比较
  7. (app笔记)Appium如何开启、配置、启用
  8. 沁恒蓝牙系列芯片USB烧录故障排查
  9. Python 切片/列表/字符串之间装换
  10. vue3 门户网站搭建7-eslint