r0ckyzzz's Blog.

Vulnhub靶机W1r3s通关笔记

Word count: 267Reading time: 1 min
2020/03/20 Share

Vulnhub靶机W1r3s通关笔记

前言

下载地址:https://www.vulnhub.com/entry/w1r3s-101,220/

upload successful

开始

nmap扫描

upload successful

开了21 22 80 3306端口

ftp目录

upload successful
02.txt

upload successful
cmd5查询

upload successful

80端口发现一个目录居然可以安装?

upload successful

可以写配置文件 怀疑是在配置文件里面写马

upload successful

插了一个phpinfo()进去 但是访问却没有反应

upload successful

应该不能利用这个点

查找CUPPA 找到一个文件包含漏洞但是没有显示 可能被修了

upload successful

wordpress那个目录我试过了 没有可以利用的点 需要把hosts文件里的localhost指向靶机

一头雾水

看了wp才知道

upload successful

可以包含成功 不知道什么原理

包含了/etc/shadow 得到哈希 用john爆破

upload successful

upload successful
爆破出来了

??

upload successful

直接就是这么高的权限??

直接sudo -i 拿到flag

upload successful

总结

这个靶机卡死在文件包含的地方 感觉还有很多地方没有利用到,不知道文件包含的是什么原理,我觉得是把源码下载下来审计?

CATALOG
  1. 1. Vulnhub靶机W1r3s通关笔记
    1. 1.1. ¶前言
    2. 1.2. ¶开始
    3. 1.3. ¶总结