OSCP靶场86--Extplorer(PG)
主站 分类 云安全 AI安全 开发安全 2025-11-14 08:59:3 Author: www.freebuf.com(查看原文) 阅读量:2 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

攻击链

默认密码进文件管理系统---上传文件,修改权限,直接访问---信息泄露,暴力破解,完成至普通用户的提权---发现该用户磁盘组成员的身份---找到/ 挂载名称,利用debugfs读取shadow文件---爆破出root的密码

能力要求

磁盘组成员身份的用处

搜集信息的能力和耐心

对于CMS结构的基本理解与猜测

难度

中等

过程

信息收集

1763104877_6916d86d46534979dc50b.png!small?1763104873503

1763105032_6916d90837306880892ae.png!small?1763105028580

在这有点懵,我不知道表单的数据。但这时应该尝试常用的数据做猜解。

试过了,没用。

不过,既然部署了wordpress,是不是可能有些能用的洞or数据?但这里连数据库都没连接上,也不一定。

总之,遍历、wpscan(没出结果)

1763105308_6916da1c5856d4d5854cd.png!small?1763105305626

出了这个界面

1763105383_6916da67d86c2607606a2.png!small?1763105380180

1763105442_6916daa263b107ffc6a50.png!small?1763105438693

任意文件上传试过了不行。(一般最多试三遍)

1763105508_6916dae4eb0f3418eed6b.png!small?1763105505191需要先认证。

尝试admin admin就登录进去了。

1763105609_6916db49678f08eebd9db.png!small?1763105606865

此处推测有普通用户dora。但暂不尝试爆破22

突破边界

1763105677_6916db8d0507b1db2c70d.png!small?1763105674039

老实说,看到这个我真高兴坏了。但有个bug,没有wp-config.php file(就是我们没有创建)。这里找这个文件的目的是获得数据库密码,有的用户的ssh密码就是数据库的user表里的密码,最多john爆破一下。没找到。

1763105873_6916dc51b50273366c394.png!small?1763105870830

有个上传文件。上传以后没执行权限,能改权限

1763106033_6916dcf1763910df7bf82.png!small?1763106030186

根目录下的文件,执行试试

1763106103_6916dd37c233816cee3a2.png!small?1763106100425

1763106118_6916dd4615fcb4547de25.png!small?1763106114481

有点侮辱智商。。。

提权至普通用户

提权陷入了僵局,但这种一般是信息泄露。

1763107448_6916e278aa595bd483c33.png!small?1763107445305

1763107504_6916e2b049126bfe8e04a.png!small?1763107501654

提权至root

上linpeas.sh

看了一遍试了一遍,没招儿了。这个时候骚操作就来了。。

1763108296_6916e5c830f0d21a5236f.png!small?1763108292589

我不知道这能用。就是dora是磁盘组成员身份,可利用debugfs访问敏感的系统文件。

1763108429_6916e64d79d1fcda02ca4.png!small?1763108425526

1763108456_6916e6681ce1c1f40a088.png!small?1763108453064

红框部分是根文件系统,存放着操作系统和大部分用户数据。

1763108601_6916e6f91049f963bef11.png!small?1763108597330

爆破就OK了

1763108706_6916e76213af1de445f95.png!small?1763108704193

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/system/457186.html
如有侵权请联系:admin#unsafe.sh