当前位置: 首页 > news >正文

OSCP靶机练习 mantis

端口扫描

UDP扫描
在这里插入图片描述
TCP扫描
在这里插入图片描述
发现两个端口

80端口目录扫描

在这里插入图片描述
发现bugtracker目录,进入查看
在这里插入图片描述
发现是mantis的登陆页面,可以看见主页的警告,admin目录应该移出
在这里插入图片描述
但是可以看见admin是存在的,可以google一下,是否存在利用方法。

利用Exp

在这里插入图片描述
该网站详细讲解了如何进行利用,主要是admin目录中的install.php安装后没有删除
在这里插入图片描述
经过测试确实存在
在这里插入图片描述
下载这个文件,用于接收
在这里插入图片描述

在这里插入图片描述
成功拿到passwd文件内容,下一步可以考虑拿mantis密码文件,google一下
在这里插入图片描述
在config目录下,的config_inc.php文件中

在这里插入图片描述

成功拿到,发现是mysql凭据

Mysql连接

在这里插入图片描述
在这里插入图片描述
拿到管理员密码md5加密,尝试使用hashcat,

hashcat -m 0 hash ./rockyou.txt

在这里插入图片描述
成功.

登陆

在这里插入图片描述
在这里插入图片描述
登陆成功发现版本为2.5.2 ,google搜索
在这里插入图片描述
发现可能存在
在这里插入图片描述
2.22.1版本之前可能有命令执行vuln。尝试一下
在这里插入图片描述
方法如上
在这里插入图片描述
在这里插入图片描述
成功拿到shell

提权

在这里插入图片描述
上传pspy工具可以看见密码,Bugtracker007
尝试切换用户
在这里插入图片描述
有了密码,尝试

sudo -l 

在这里插入图片描述
发现是All,那直接
在这里插入图片描述
成功提权

相关文章:

  • FlashAttention 公式推导
  • OD 算法题 B卷【全排列】
  • Supersonic 新一代AI数据分析平台
  • JS有哪些迭代器,该如何使用?
  • 【HarmonyOS 5.0】DevEco Testing:鸿蒙应用质量保障的终极武器
  • vue中的派发事件与广播事件,及广播事件应用于哪些场景和一个表单验证例子
  • 5.4.2 Spring Boot整合Redis
  • oracle 11g ADG备库报错ORA-00449 lgwr unexpectedly分析处理
  • C++刷题:日期模拟(1)
  • react菜单,动态绑定点击事件,菜单分离出去单独的js文件,Ant框架
  • 【Docker 01】Docker 简介
  • 数学:花括号在数学中的应用详解
  • Strong Baseline: Multi-UAV Tracking via YOLOv12 with BoT-SORT-ReID 2025最新无人机跟踪
  • Scrapy爬虫教程(新手)
  • 论文阅读:Matting by Generation
  • jenkins gerrit-trigger插件配置
  • [yolov11改进系列]基于yolov11融合改进检测头AFPN4的python源码+训练源码
  • |从零开始的Pyside2界面编程| 用Pyside2打造一个AI助手界面
  • 第10篇《数据库中间件集成监控与全链路观测系统设计》
  • CAN转PROFINET网关设备基本功能介绍
  • 江苏首天建设集团网站/百度移动应用
  • 大连网站搜索排名提升/免费的舆情网站入口在哪
  • 周口网站建设zkweb/网络安全有名的培训学校
  • 南宁微网站开发/昆明seo博客
  • 沈阳世纪兴网站建设/网站排名优化教程
  • 如何做不同域名跳转同一个网站/网站建设推广公司